GoPlus:警惕朝鮮黑客發布的 26 個惡意軟件包,可遠程下載並執行木馬
2026-03-03 16:33:05
分享至

ChainCatcher 消息,GoPlus 中文社區在 X 平台發布預警稱,朝鮮黑客向 npm 註冊表發布了一組 26 個惡意軟體包,這些惡意軟體包都附帶一個安裝腳本 ("install.js"),該腳本會在軟體包安裝過程中自動執行,進而運行位於 "vendor/scrypt-js/version.js" 中的惡意代碼。
惡意代碼會透過同一惡意 URL 下載並執行遠程訪問木馬(RAT),實施鍵盤記錄、剪貼板竊取、瀏覽器憑據收集、TruffleHog 秘密掃描 Git 倉庫和 SSH 金鑰竊取等惡意行為。此次事件與一個名為 "Famous Chollima" 的朝鮮黑客活動相關。
最新快訊
彭博社:加納啟動加密貨幣交易試點計劃,11 家公司獲准參與
ChainCatcher
2026-03-11 08:29:32
IEA 提議釋放其歷史上規模最大的石油儲備,以壓低飆升的原油價格
ChainCatcher
2026-03-11 08:27:19
Circle 推出 Nanopayments 測試網,支持最低 0.000001 美元的 USDC 無 Gas 微支付
ChainCatcher
2026-03-11 08:22:06
福布斯:CZ 淨資產超越比爾·蓋茨升至 1100 億美元,位列全球第 17 位
ChainCatcher
2026-03-11 08:10:49
Kalshi 禁令申請被駁回,美法官裁定預測市場不優先於州賭博監管
ChainCatcher
2026-03-11 08:09:45












