1. 首页
  2. 知识

朝鲜黑客组织 Lazarus 在新一批 JavaScript 软件包中植入窃取加密货币的恶意软件

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

火星财经消息,据 Decrypt 报道,Socket 研究团队在一场新的攻击中发现,朝鲜黑客组织 Lazarus 与六个新的恶意 npm 软件包有关,这些软件包试图部署后门以窃取用户凭证。此外,这些恶意软件还能提取加密货币数据,窃取 Solana 和 Exodus 加密钱包中的敏感信息。攻击主要针对 Google Chrome、Brave 和 Firefox 浏览器的文件以及 macOS 的钥匙串数据,专门诱骗开发者无意中安装这些恶意软件包。 此次发现的六个恶意软件包包括:is-buffer-validator、yoojae-validator、event-handle-package、array-empty-validator、react-event-dependency 和 auth-validator。它们通过“typosquatting”(利用拼写错误的名称)诱骗开发者安装。APT 组织为其中五个软件包创建并维护了 GitHub 仓库,伪装成合法开源项目,增加了恶意代码被开发者使用的风险。这些软件包已被下载超过 330 次。目前,Socket 团队已请求删除这些软件包,并报告了相关的 GitHub 仓库和用户账户。 Lazarus 是臭名昭著的朝鲜黑客组织,与最近的 14 亿美元 Bybit 黑客攻击、4100 万美元的 Stake 黑客攻击、2700 万美元的 CoinEx 黑客攻击以及加密行业中无数其他攻击有关。

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
相关文章
  • 火星财经消息,4 月 16 日,特朗普发起了对征收关键矿产品关税的必要性调查,这是针对全球经济关键部门的贸易战不断扩大的最新行动。 根据白宫的一份概况介绍,特朗普于周二签署的这项命令要求商务部长

    2025-04-16 12:13:01
  • 火星财经消息,最新消息,TRC20-USDT发行量增至637亿枚,创历史新高,占全网USDT总发行量的44.7%。截至目前,TRC20-USDT持有账户数已达6192万,累计转账数超23.4亿笔

    2025-03-03 12:30:24
  • 火星财经消息,据 Cointelegraph 报道,Ripple 宣布在亚太地区扩大区块链教育投入,通过其大学区块链研究计划向六个国家追加 500 万美元资金。

    2025-06-10 16:17:02
  • 火星财经消息,Ripple首席执行官Brad Garlinghouse今日在X平台,分享了其与Ripple首席法律官Stuart Alderoty、以及美国当选总统特朗普,周一晚上在海湖庄园共进

    2025-01-08 08:36:45
  • 火星财经消息, 韩国前民主党议员金南国因未在国会登记持有大量虚拟资产(货币)而接受审判,一审法院判决其无罪。 法院裁定,“根据当时的《公职人员道德法》,虚拟资产不属于登记资产”,“很难看出被告有

    2025-02-10 15:30:20
  • 火星财经消息,5月27日,火币HTX全球顾问、波场TRON创始人孙宇晨在“Bitcoin 2025”专题讨论会上详细介绍了WBTC的独特价值。他认为,WBTC是比特币进入智能合约平台的关键入口。

    2025-05-28 12:02:27
  • Uniswap 基金会通过 1.655 亿美元投资计划,以应对 Uni v4 和 Unichain 表现不佳的问题。资金将用于开发者资助、运营扩张和流动性激励,推动生态增长。然而,提案引发批评,因 UNI 持有者未能从代币中获益,激励机制与持有人利益未对齐。未来需聚焦 UNI 代币价值捕获机制。
    2025-03-07
  • 火星财经消息, 据 CoinMarketCap 数据,受最新链上销毁消息推动,Gate.io 平台币 GateToken (GT)近 24 小时涨幅达 2.80%,现报 22.179 美元,市值

    2025-05-14 15:56:02
OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册