BTC $84,490.14 -0.35%
ETH $2,666.86 -1.35%
BNB $768.19 -0.40%
XRP $1.48 -0.71%
SOL $118.60 +0.12%
TRX $0.3345 +0.04%
DOGE $0.0929 -1.39%
ADA $0.2445 -0.52%
BCH $311.94 +2.08%
LINK $13.79 -3.57%
HYPE $89.07 +1.74%
AAVE $180.09 +5.20%
SUI $1.13 -2.52%
XLM $0.2153 -1.61%
ZEC $1,303.44 -2.30%
AAPL $333.36 +0.77%
AMZN $251.40 +0.93%
GOOGL $343.25 +1.13%
MSFT $517.10 +0.32%
META $727.36 +0.07%
NVDA $234.35 +1.10%
TSLA $371.38 +4.51%
SNDK $1,722.83 -3.19%
INTC $119.52 -0.57%
SPCX $159.12 +6.77%
MU $1,071.69 -1.64%
AMD $633.96 +2.68%
BTC $84,490.14 -0.35%
ETH $2,666.86 -1.35%
BNB $768.19 -0.40%
XRP $1.48 -0.71%
SOL $118.60 +0.12%
TRX $0.3345 +0.04%
DOGE $0.0929 -1.39%
ADA $0.2445 -0.52%
BCH $311.94 +2.08%
LINK $13.79 -3.57%
HYPE $89.07 +1.74%
AAVE $180.09 +5.20%
SUI $1.13 -2.52%
XLM $0.2153 -1.61%
ZEC $1,303.44 -2.30%
AAPL $333.36 +0.77%
AMZN $251.40 +0.93%
GOOGL $343.25 +1.13%
MSFT $517.10 +0.32%
META $727.36 +0.07%
NVDA $234.35 +1.10%
TSLA $371.38 +4.51%
SNDK $1,722.83 -3.19%
INTC $119.52 -0.57%
SPCX $159.12 +6.77%
MU $1,071.69 -1.64%
AMD $633.96 +2.68%

GoPlus:警惕朝鲜黑客发布的 26 个恶意软件包,可远程下载并执行木马

2026-03-03 16:33:05

ChainCatcher 消息,GoPlus 中文社区在 X 平台发布预警称,朝鲜黑客向 npm 注册表发布了一组 26 个恶意软件包,这些恶意软件包都附带一个安装脚本 (“install.js”),该脚本会在软件包安装过程中自动执行,进而运行位于 “vendor/scrypt-js/version.js” 中的恶意代码。

恶意代码会通过同一恶意 URL 下载并执行远程访问木马(RAT),实施键盘记录、剪贴板窃取、浏览器凭据收集、TruffleHog 秘密扫描 Git 仓库和 SSH 密钥窃取等恶意行为。此次事件与一个名为 “Famous Chollima” 的朝鲜黑客活动相关。

app_icon
ChainCatcher 与创新者共建Web3世界