掃碼下載
BTC $60,609.14 -0.48%
ETH $1,557.11 -2.08%
BNB $572.80 -0.30%
XRP $1.09 -1.01%
SOL $61.56 -4.87%
TRX $0.3216 -0.04%
DOGE $0.0809 -1.29%
ADA $0.1582 -0.92%
BCH $214.98 -0.90%
LINK $7.34 -0.18%
HYPE $58.09 -0.48%
AAVE $60.17 -3.06%
SUI $0.7121 +1.73%
XLM $0.2131 +13.05%
ZEC $354.74 +6.02%
BTC $60,609.14 -0.48%
ETH $1,557.11 -2.08%
BNB $572.80 -0.30%
XRP $1.09 -1.01%
SOL $61.56 -4.87%
TRX $0.3216 -0.04%
DOGE $0.0809 -1.29%
ADA $0.1582 -0.92%
BCH $214.98 -0.90%
LINK $7.34 -0.18%
HYPE $58.09 -0.48%
AAVE $60.17 -3.06%
SUI $0.7121 +1.73%
XLM $0.2131 +13.05%
ZEC $354.74 +6.02%

GoPlus:警惕朝鮮黑客發布的 26 個惡意軟件包,可遠程下載並執行木馬

2026-03-03 16:33:05
收藏

ChainCatcher 消息,GoPlus 中文社區在 X 平台發布預警稱,朝鮮黑客向 npm 註冊表發布了一組 26 個惡意軟體包,這些惡意軟體包都附帶一個安裝腳本 ("install.js"),該腳本會在軟體包安裝過程中自動執行,進而運行位於 "vendor/scrypt-js/version.js" 中的惡意代碼。

惡意代碼會透過同一惡意 URL 下載並執行遠程訪問木馬(RAT),實施鍵盤記錄、剪貼板竊取、瀏覽器憑據收集、TruffleHog 秘密掃描 Git 倉庫和 SSH 金鑰竊取等惡意行為。此次事件與一個名為 "Famous Chollima" 的朝鮮黑客活動相關。

app_icon
ChainCatcher 與創新者共建Web3世界