BTC $84,447.73 -0.40%
ETH $2,667.20 -1.31%
BNB $765.86 -0.53%
XRP $1.47 -2.11%
SOL $118.11 -0.16%
TRX $0.3346 -0.28%
DOGE $0.0917 -3.26%
ADA $0.2404 -3.09%
BCH $305.12 -1.11%
LINK $13.63 -5.49%
HYPE $86.77 -1.04%
AAVE $181.06 +6.64%
SUI $1.12 -5.31%
XLM $0.2114 -4.08%
ZEC $1,289.35 -3.34%
AAPL $333.59 +0.88%
AMZN $251.26 +1.00%
GOOGL $343.38 +1.21%
MSFT $517.40 +0.64%
META $727.04 +0.13%
NVDA $234.17 +1.28%
TSLA $370.62 +4.49%
SNDK $1,718.27 -3.62%
INTC $119.35 -0.55%
SPCX $158.81 +6.80%
MU $1,074.42 -1.62%
AMD $633.41 +2.69%
BTC $84,447.73 -0.40%
ETH $2,667.20 -1.31%
BNB $765.86 -0.53%
XRP $1.47 -2.11%
SOL $118.11 -0.16%
TRX $0.3346 -0.28%
DOGE $0.0917 -3.26%
ADA $0.2404 -3.09%
BCH $305.12 -1.11%
LINK $13.63 -5.49%
HYPE $86.77 -1.04%
AAVE $181.06 +6.64%
SUI $1.12 -5.31%
XLM $0.2114 -4.08%
ZEC $1,289.35 -3.34%
AAPL $333.59 +0.88%
AMZN $251.26 +1.00%
GOOGL $343.38 +1.21%
MSFT $517.40 +0.64%
META $727.04 +0.13%
NVDA $234.17 +1.28%
TSLA $370.62 +4.49%
SNDK $1,718.27 -3.62%
INTC $119.35 -0.55%
SPCX $158.81 +6.80%
MU $1,074.42 -1.62%
AMD $633.41 +2.69%

GoPlus:警惕朝鮮黑客發布的 26 個惡意軟件包,可遠程下載並執行木馬

2026-03-03 16:33:05

ChainCatcher 消息,GoPlus 中文社區在 X 平台發布預警稱,朝鮮黑客向 npm 註冊表發布了一組 26 個惡意軟體包,這些惡意軟體包都附帶一個安裝腳本 ("install.js"),該腳本會在軟體包安裝過程中自動執行,進而運行位於 "vendor/scrypt-js/version.js" 中的惡意代碼。

惡意代碼會透過同一惡意 URL 下載並執行遠程訪問木馬(RAT),實施鍵盤記錄、剪貼板竊取、瀏覽器憑據收集、TruffleHog 秘密掃描 Git 倉庫和 SSH 金鑰竊取等惡意行為。此次事件與一個名為 "Famous Chollima" 的朝鮮黑客活動相關。

app_icon
ChainCatcher 與創新者共建Web3世界