扫码下载
BTC $60,987.00 -0.91%
ETH $1,567.86 -4.36%
BNB $576.86 -0.07%
XRP $1.09 -1.45%
SOL $62.55 -2.55%
TRX $0.3207 -0.74%
DOGE $0.0806 -2.20%
ADA $0.1550 -3.01%
BCH $222.51 -0.31%
LINK $7.31 -1.22%
HYPE $59.54 +0.69%
AAVE $61.07 -8.45%
SUI $0.6975 +0.85%
XLM $0.1951 +3.53%
ZEC $382.51 +32.18%
BTC $60,987.00 -0.91%
ETH $1,567.86 -4.36%
BNB $576.86 -0.07%
XRP $1.09 -1.45%
SOL $62.55 -2.55%
TRX $0.3207 -0.74%
DOGE $0.0806 -2.20%
ADA $0.1550 -3.01%
BCH $222.51 -0.31%
LINK $7.31 -1.22%
HYPE $59.54 +0.69%
AAVE $61.07 -8.45%
SUI $0.6975 +0.85%
XLM $0.1951 +3.53%
ZEC $382.51 +32.18%

GoPlus:警惕朝鲜黑客发布的 26 个恶意软件包,可远程下载并执行木马

2026-03-03 16:33:05
收藏

ChainCatcher 消息,GoPlus 中文社区在 X 平台发布预警称,朝鲜黑客向 npm 注册表发布了一组 26 个恶意软件包,这些恶意软件包都附带一个安装脚本 (“install.js”),该脚本会在软件包安装过程中自动执行,进而运行位于 “vendor/scrypt-js/version.js” 中的恶意代码。

恶意代码会通过同一恶意 URL 下载并执行远程访问木马(RAT),实施键盘记录、剪贴板窃取、浏览器凭据收集、TruffleHog 秘密扫描 Git 仓库和 SSH 密钥窃取等恶意行为。此次事件与一个名为 “Famous Chollima” 的朝鲜黑客活动相关。

app_icon
ChainCatcher 与创新者共建Web3世界