1. 首页
  2. 知识

朝鲜黑客组织 Lazarus 在新一批 JavaScript 软件包中植入窃取加密货币的恶意软件

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

火星财经消息,据 Decrypt 报道,Socket 研究团队在一场新的攻击中发现,朝鲜黑客组织 Lazarus 与六个新的恶意 npm 软件包有关,这些软件包试图部署后门以窃取用户凭证。此外,这些恶意软件还能提取加密货币数据,窃取 Solana 和 Exodus 加密钱包中的敏感信息。攻击主要针对 Google Chrome、Brave 和 Firefox 浏览器的文件以及 macOS 的钥匙串数据,专门诱骗开发者无意中安装这些恶意软件包。 此次发现的六个恶意软件包包括:is-buffer-validator、yoojae-validator、event-handle-package、array-empty-validator、react-event-dependency 和 auth-validator。它们通过“typosquatting”(利用拼写错误的名称)诱骗开发者安装。APT 组织为其中五个软件包创建并维护了 GitHub 仓库,伪装成合法开源项目,增加了恶意代码被开发者使用的风险。这些软件包已被下载超过 330 次。目前,Socket 团队已请求删除这些软件包,并报告了相关的 GitHub 仓库和用户账户。 Lazarus 是臭名昭著的朝鲜黑客组织,与最近的 14 亿美元 Bybit 黑客攻击、4100 万美元的 Stake 黑客攻击、2700 万美元的 CoinEx 黑客攻击以及加密行业中无数其他攻击有关。

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
相关文章
  • 火星财经消息,据 Whale Alert 监测,大约 11 分钟前,USDC Treasury 将 4000 万枚 USDC 转入 Coinbase Institutional。

    2025-02-06 23:09:19
  • 火星财经消息,4 月 22 日,据官方消息,Upbit 将上线 DEEP 韩元交易对。

    2025-04-22 13:01:03
  • 2025年,加密市场低迷,但稳定币逆势增长,总市值达2316亿美元,成为加密与现实世界的重要桥梁。稳定币不仅在合法场景中提供资产稳定性,还广泛渗透黑灰产业链,助力非法资金流动和跨境洗钱。同时,它在高通胀地区如拉美,成为民众对抗货币贬值的避风港。稳定币的双重角色引发全球监管关注,正在悄然改变传统金融体系规则。
    2025-04-25
  • 火星财经消息,5 月 12 日,据链上数据分析师 @ai_9684xtpa 监测,ETH 波段巨鲸 nemorino.eth 于 9 小时前以均价 2488 美元在链上买入 3088 枚 WET

    2025-05-12 10:37:02
  • 火星财经消息, 知名交易员 Ansem 于 X 发文表示,除非发生可改变当下格局的具体新闻事件,无论是美联储转向也好,还是关税缓和也罢,否则在当前的市场状况都不会出现 V 型反转。针对这两种情况

    2025-04-09 15:20:04
  • 火星财经消息,5 月 8 日,据 Coinglass 数据,近 4 小时全网爆仓 1.53 亿美元,其中空单爆仓 1.46 亿美元。

    2025-05-08 12:15:02
  • 火星财经消息, Solana 链上 Meme 币发射平台 Letsbonk.Fun 创始人 TOM 发文表示自己被 Pump.fun 官方 X 账号拉黑。

    2025-05-12 23:28:19
  • 火星财经消息, CF Benchmarks 首席执行官 Sui Chung 表示,以太坊近期价格上涨主要由空头回补驱动,而非新的多头资金入场,他指出芝商所(CME)以太坊期货溢价仍处于低位,美国

    2025-05-16 20:15:02
OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册