GoPlus:Waspada terhadap 26 paket malware yang dirilis oleh peretas Korea Utara, yang dapat diunduh dan menjalankan trojan dari jarak jauh

PANews melaporkan pada 3 Maret bahwa komunitas GoPlus Cina mengeluarkan peringatan dini di platform X bahwa peretas Korea Utara merilis satu set 26 paket malware ke registri npm, yang semuanya dilengkapi dengan skrip instalasi (“install.js”), yang akan secara otomatis dieksekusi selama proses instalasi paket, dan kemudian menjalankan kode berbahaya yang terletak di “vendor/scrypt-js/version.js”. Kode berbahaya mengunduh dan mengeksekusi trojan akses jarak jauh (RAT) melalui URL berbahaya yang sama, menerapkan perilaku berbahaya seperti pencatatan kunci, pencurian clipboard, pengumpulan kredensial browser, pemindaian rahasia TruffleHog dari repositori Git, dan pencurian kunci SSH. Insiden itu terkait dengan kampanye peretasan Korea Utara yang disebut “Chollima Terkenal.” Pengguna dan pengembang diminta untuk memperhatikan sumber dan keamanan paket perangkat lunak saat menginstal paket perangkat lunak, dan menghindari 26 malware berikut untuk menghindari kebocoran privasi atau kehilangan aset:

argonist@0.41.0 bcryptance@6.5.2 lebah-quarl@2.1.2 gelembung-core@6.26.2 corstoken@2.14.7 daytonjs@1.11.20 eter-lint@5.9.4 ExpressJS-lint@5.3.2 mempercepat-lint@5.8.0 formmiderable@3.5.7 bahagia-lint@19.1.2 iosysredis@5.13.2 jslint-config@10.22.2 jsnwebapptoken@8.40.2 kafkajs-lint@2.21.3 loadash-lint@4.17.24 mqttoken@5.40.2 prisma-lint@7.4.2 promanage@6.0.21 sequelization@6.40.2 typoriem@0.4.17 undicy-lint@7.23.1 uuindex@13.1.0 vitetest-lint@4.1.21 windowston@3.19.2 zoddle@4.4.2

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

CertiK: Pada bulan Maret mencatat 46 insiden keamanan, total kerugian sekitar 39,8 juta dolar AS

Laporan CertiK menyatakan bahwa pada bulan Maret 2026 tercatat 46 insiden keamanan, dengan total kerugian sekitar 39,8 juta dolar AS, yaitu jumlah bulanan tertinggi sejak November 2024. Insiden keamanan mengalami peningkatan pada kuartal keempat 2025 dan kuartal pertama 2026, dan pemanfaatan celah kode terkait dengan maraknya kecerdasan buatan.

GateNews4jam yang lalu

ZachXBT: Circle tidak menjalankan kepatuhan dengan baik, beberapa insiden keamanan melibatkan nilai lebih dari 420 juta dolar AS

Detektif on-chain ZachXBT merilis sebuah laporan yang menyatakan bahwa sejak 2022, Circle tidak menjalankan kepatuhan dengan baik dalam beberapa kasus peristiwa dana ilegal, dengan nilai lebih dari $420 juta. Laporan tersebut menyebutkan bahwa dalam beberapa insiden keamanan, Circle tidak membekukan akun yang mencurigakan secara tepat waktu, sehingga menyebabkan kerugian yang serius. Meskipun memiliki mekanisme terkait, Circle menunjukkan respons yang lambat ketika menghadapi serangan dan penyelidikan pencucian uang, sehingga memengaruhi keamanan industri.

GateNews6jam yang lalu

Inilah arti sebenarnya “memecahkan” bitcoin dalam 9 menit dengan komputer kuantum

Tim Quantum AI milik Google sebelumnya mengatakan minggu ini bahwa komputer kuantum di masa depan dapat menurunkan kunci privat bitcoin dari kunci publik dalam waktu sekitar sembilan menit. Angka itu memantul ke seluruh media sosial dan membuat pasar panik. Tapi, apa artinya dalam praktiknya? Mari kita mulai dari bagaimana bitcoin

CoinDesk17jam yang lalu

Otoritas Keuangan Jepang merilis pedoman penguatan keamanan siber untuk bisnis pertukaran aset kripto

Otoritas Keuangan Jepang merilis “Policy/Pedoman Penguatan Tindakan Keamanan Siber untuk Industri Pertukaran Aset Kripto, dll.”, dengan tujuan memperkuat perlindungan aset investor, mengajukan kerangka keamanan tiga lapis, dan menanggapi situasi baru serangan siber. Rencana berikutnya adalah menerapkan uji penetrasi kepada operator-operator utama, serta merevisi pedoman untuk meningkatkan standar keamanan.

GateNews18jam yang lalu

HypurrFi diduga mengalami peretasan/penyanderaan domain, pihak proyek mengingatkan pengguna untuk menghentikan penggunaan situs web resmi

Protokol pinjam-meminjam DeFi HypurrFi mengeluarkan peringatan keamanan, yang menyatakan bahwa domain situs webnya telah disusupi. Tim mengingatkan pengguna untuk tidak menggunakan domain tersebut dan menghentikan interaksi. Tim memastikan keamanan dana pengguna dan sedang menyelidiki insiden pembajakan domain tersebut.

GateNews21jam yang lalu

X milik Elon Musk otomatis mengunci akun, memposting kripto untuk pertama kali

X sedang mengimplementasikan fitur baru yang mengunci akun secara otomatis dengan posting kripto pertama mereka untuk memerangi serangan phishing. Ini bertujuan untuk mengurangi penyalahgunaan akun yang dibajak untuk penipuan sekaligus meningkatkan keamanan pengguna.

Coinpedia04-03 17:37
Komentar
0/400
Tidak ada komentar