請輸入關鍵字:

熱門搜尋:

朝鮮黑客向主流軟件庫npm上傳針對區塊鏈公司的超300個惡意代碼包

日期: 2025年10月16日 上午9:26

PANews 10月16日消息,據Decrypt報道,美國網絡安全公司Socket在報告中表示,朝鮮黑客組織向主流軟件庫npm上傳超300個惡意代碼包,通過僞裝成熱門庫的拼寫錯誤版本(如express、hardhat),植入可竊取密碼及加密錢包密鑰的惡意軟件。該行動被命名為“傳染性面試”,黑客假冒技術招聘人員針對區塊鏈與Web3開發者。約5萬次下載後部分惡意包仍在綫。研究人員通過代碼模式溯源至朝鮮黑客組織,其加載器腳本使用内存解密技術避免留痕。盡管GitHub已加強驗證並下架部分惡意包,但供應鏈安全威脅持續蔓延。安全專家建議開發團隊將每次依賴安裝視為潛在代碼執行,需掃描驗證後方可合並入項目。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

10:15
【異動股】有機硅板塊拉升,東岳硅材(300821.CN)漲19.98%
10:15
【異動股】摩托車板塊下挫,新日股份(603787.CN)跌7.71%
10:08
珈鈉能源完成A+輪融資
09:58
陳茂波:香港今年首季首次公開招股發行集資額超1030億元 全球排行第一
09:48
六部門:加強網絡直播營銷行為規範管理 研究制定直播電商合規發展指引
09:39
商務部等6部門:支持符合條件的電商企業在境內外上市融資
09:26
央行今日開展5億元7天逆回購操作
09:17
羅平鋅電:與寧德時代暫未建立合作關系
09:06
​千尋智能完成新一輪10億元融資
08:52
仙樂健康:"澳洲優思益"事件屬於個別品牌營銷問題 不涉及生產制造環節系統性風險