您现在的位置是:首页 > 快讯快讯
朝鲜黑客组织Lazarus在新一批JavaScript软件包中植入窃取加密货币的恶意软件
zhoucl 2025-03-13 00:41:46 快讯 已有人查阅
导读 3月12日消息,据Decrypt报道,Socket研究团队在一场新的攻击中发现,朝鲜黑客组织Lazarus与六个新的恶意npm软件包有关,这些软件包试图部署后门以窃取用户凭证。此外,这些恶意软件还能提取加密货币数据,窃取Solana和Exodus加密钱包中的敏感信息。攻击主要针对Google Chrome、Brave和Firefox浏览器的文件以及macOS的钥匙串数据,专门诱骗开发者无意中安装这些恶意软件包。
3月12日,Socket研究团队发现朝鲜黑客组织Lazarus与六个新的恶意npm软件包有关。这些软件包试图部署后门,窃取用户凭证和加密货币数据,特别是Solana和Exodus钱包中的敏感信息。攻击主要针对Google Chrome、Brave、Firefox浏览器文件及macOS钥匙串数据,诱骗开发者无意中安装。
这六个恶意软件包为:is-buffer-validator、yoojae-validator、event-handle-package、array-empty-validator、react-event-dependency和auth-validator。它们通过“typosquatting”(利用拼写错误的名称)欺骗开发者安装。五个软件包有GitHub仓库,伪装成合法开源项目,增加了被使用的风险。这些软件包已被下载超过330次。目前,Socket团队已请求删除这些软件包,并报告了相关GitHub仓库和用户账户。
Lazarus是臭名昭著的朝鲜黑客组织,与多起重大黑客攻击事件有关,包括最近的14亿美元Bybit攻击、4100万美元Stake攻击和2700万美元CoinEx攻击。
本文标签:
很赞哦! ()
相关文章
- 瑞士联邦航空管理局(SUI)股价上涨势头强劲,逼近两个月高点——以下是2美元为何至关重要的原因
- XRP 会迎来三倍涨幅吗?谷歌趋势显示其关注度已达 32%。
- 灰度比特张力信托上线,币安官方网与欧易OKX入口助力用户参与交易
- Swap Commerce完成1亿美元C轮融资,加速全球电商后台系统布局
- Fireblocks收购TRES Finance,币安与欧易用户可关注数字资产管理新趋势
- 阿联酋拉斯海马银行获准发行迪拉姆稳定币,注册入口及APP下载指南
- EDF与droppRWA合作探索沙特能源区块链应用,注册入口及APP下载尽在币安官方网
- SEC全共和派阵容或推动加密监管利好,币安官方网与欧易OKX入口下载同步更新
随机图文
瑞士联邦航空管理局(SUI)股价上涨势头强劲,逼近两个月高点——以下是2美元为何至关重要的原因
币圈网报道: 由于人们对隐私研究和改进链上数据的兴趣重燃,瑞士股价大幅上涨。 成交量、
XRP 会迎来三倍涨幅吗?谷歌趋势显示其关注度已达 32%。
XRP 可能即将迎来 3 倍的涨幅,因为 Google Trends 的数据显示其涨幅已飙升至 32 。
灰度比特张力信托上线,币安官方网与欧易OKX入口助力用户参与交易
灰度推出首个去中心化AI信托基金,比特张力代币单日暴涨10%,突破290美元。受减半机制与机
Swap Commerce完成1亿美元C轮融资,加速全球电商后台系统布局
全球电商后台系统服务商Swap Commerce完成1亿美元C轮融资,投资方包括DST Global和Iconi

