GoPlus: Обережно з 26 шкідливими пакетами, опублікованими північнокорейськими хакерами, які дозволяють віддалено завантажувати та виконувати троянські програми

PANews повідомив 3 березня, що китайська спільнота GoPlus оприлюднила раннє попередження на платформі X, що північнокорейські хакери випустили набір із 26 пакетів шкідливого ПЗ до реєстру npm, усі з яких мали встановити скрипт («install.js»), який автоматично виконувався під час встановлення пакета, а потім запускався шкідливий код у «vendor/scrypt-js/version.js». Шкідливий код завантажує та виконує трояни з віддаленим доступом (RAT) через одну й ту ж шкідливу URL-адресу, реалізує шкідливі дії, такі як кілогінг, крадіжка буферів обміну, збір облікових даних браузера, секретне сканування репозиторіїв Git TruffleHog та крадіжка ключів SSH. Інцидент пов’язували з північнокорейською хакерською кампанією під назвою «Відомий Чолліма». Користувачів і розробників просять звертати увагу на джерело та безпеку програмних пакетів при встановленні програмних пакетів і уникати наступних 26 видів шкідливого ПЗ, щоб уникнути витоку конфіденційності або втрати активів:

argonist@0.41.0 bcryptance@6.5.2 bee-quarl@2.1.2 Bubble-core@6.26.2 corstoken@2.14.7 daytonjs@1.11.20 ether-lint@5.9.4 ExpressJS-lint@5.3.2 fastify-lint@5.8.0 formmiderable@3.5.7 happy-lint@19.1.2 iosysredis@5.13.2 jslint-config@10.22.2 jsnwebapptoken@8.40.2 kafkajs-lint@2.21.3 loadash-lint@4.17.24 mqttoken@5.40.2 PRISM-lint@7.4.2 promanage@6.0.21 sequelization@6.40.2 typoriem@0.4.17 undicy-lint@7.23.1 uuindex@13.1.0 vitetest-lint@4.1.21 windowston@3.19.2 zoddle@4.4.2

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

CertiK: 3 місяць зафіксував 46 випадків безпекових інцидентів, загальні збитки — близько 39.8M доларів США

Звіт CertiK повідомляє, що в березні 2026 року було зафіксовано 46 випадків безпекових інцидентів, загальні збитки становили приблизно 39,8 млн доларів США — це найвищий місячний показник із листопада 2024 року. Кількість безпекових інцидентів зросла у четвертому кварталі 2025 року та в першому кварталі 2026 року, а використання вразливостей у коді пов’язують із зростанням ролі штучного інтелекту.

GateNews4год тому

ZachXBT: Circle недостатньо ефективно виконує вимоги комплаєнсу; у кількох інцидентах безпеки фігурує сума понад 420M доларів США

Ончейн-детектив Зах ІксБТ опублікував звіт, у якому зазначив, що Circle з 2022 року в багатьох випадках незаконного обігу коштів виконувала вимоги щодо комплаєнсу недостатньо належним чином, йдеться про суми понад 420 мільйонів доларів США. У звіті згадуються численні інциденти безпеки, де Circle не встигала своєчасно заблокувати підозрілі акаунти, що призвело до серйозних збитків. Хоча компанія мала відповідні механізми, у ситуаціях атак і під час розслідувань відмивання коштів Circle реагувала із запізненням, що вплинуло на безпеку галузі.

GateNews6год тому

Ось що насправді означає «злам» біткоїна за 9 хвилин за допомогою квантових комп’ютерів

Команда Google з Quantum AI раніше цього тижня заявила, що майбутній квантовий комп’ютер зможе вивести приватний ключ біткоїна з публічного ключа приблизно за дев’ять хвилин. Ця цифра розлетілась мережею через соціальні медіа та налякала ринки. Але що це насправді означає на практиці? Давайте почнемо з того, як працює біткоїн

CoinDesk17год тому

Японське фінансове управління оприлюднило директиви щодо посилення кібербезпеки для мереж, які здійснюють діяльність із біржового обміну криптоактивів

Японське фінансове управління опублікувало «Положення щодо посилення заходів кібербезпеки для сфери обміну криптоактивами тощо», щоб посилити захист активів інвесторів, запропонувало трирівневу рамкову модель безпеки та відреагувало на нові умови кіберзагроз. Далі планується провести тести на проникнення для основних операторів і внести зміни до керівних настанов для підвищення стандартів безпеки.

GateNews18год тому

HypurrFi, ймовірно, зазнала викрадення домену; команда проєкту попереджає користувачів призупинити використання офіційного сайту

Протокол DeFi-лідорання HypurrFi опублікував попередження щодо безпеки, заявивши, що його домен вебсайту було зламано, і закликає користувачів не використовувати цей домен та призупинити будь-яку взаємодію. Команда підтвердила, що кошти користувачів у безпеці, і наразі розслідує інцидент із викраденням домену.

GateNews21год тому

X Елона Маска запроваджує автоматичне блокування акаунтів, уперше публікуючи криптовалюту

X впроваджує нову функцію, яка автоматично блокує акаунти за їх першим криптопостом, щоб протидіяти фішинговим атакам. Це має на меті зменшити зловживання викраденими акаунтами для шахрайських схем, одночасно підвищуючи безпеку користувачів.

Coinpedia04-03 17:37
Прокоментувати
0/400
Немає коментарів