朝鮮駭客透過開源軟體平台鎖定加密貨幣開發者
Jinse Finance報導,美國一家網路安全公司表示,朝鮮駭客已將全球使用最廣泛的軟體庫之一變成了惡意軟體的傳播載體。在上週發布的一份報告中,供應鏈安全公司 Socket 的研究人員稱,他們發現有 300 多個惡意程式碼套件被上傳至 npm 註冊表 —— 這是一個供數百萬開發者共享和安裝 JavaScript 軟體的中央程式碼倉庫。這些套件(即可重複使用的小型程式碼片段,廣泛應用於從網站到加密貨幣應用的各類場景)被設計成看似無害的樣子。但一旦被下載,它們就會植入惡意軟體,該軟體能夠竊取密碼、瀏覽器資料以及加密貨幣錢包金鑰。Socket 表示,這場被其命名為 “Contagious Interview”(傳染性面試)的攻擊行動,是朝鮮官方支持的駭客組織所實施的複雜操作的一部分。這些駭客會偽裝成技術招聘人員,專門針對區塊鏈、Web3 及相關領域的開發者發起攻擊。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
英偉達迎來新挑戰者?Cerebras (CBRS.US)發布新型 CS-4 計算機,稱 AI 生成結果速度快數倍碾壓英偉達
Cerebras Systems Inc.推出了一款名為CS-4的新型電腦,該電腦預計於第三季度稍晚時期更廣泛上市。

安德魯·科莫:CLARITY法案對連接加密貨幣與傳統市場至關重要
AI數據中心「電荒」推動傳統電力資產升溫,私募巨頭KKR擬以90億美元收購美國能源分銷商UGI
據報導,私募巨頭KKR近日向天然氣與電力分銷商UGI公用事業提交了一份非約束性收購提議,交易估值約為9.0 billions美元。

JPMorgan資產管理預警:AI集中度風險蔓延至債市,投資者需警惕「擁擠交易」
JPMorgan資產管理警告稱,「人工智慧因素」的集中風險已經從股票市場蔓延至固定收益領域,這進一步加劇了投資者保持謹慎的必要性。

