An toàn nghiên cứu tổ chức Zscaler ThreatLabz phát hiện 3 gói npm độc hại giả mạo thư viện liên quan đến Bitcoin (bitcoin-main-lib, bitcoin-lib-js, bip40), trước khi bị gỡ bỏ đã tải xuống hơn 3.400 lần, dùng để cấy mã Trojan điều khiển từ xa có tên NodeCordRAT. NodeCordRAT có khả năng đánh cắp chứng thực đăng nhập Chrome, API Token và khóa riêng/phần ghi nhớ ví MetaMask, và điều khiển lệnh qua máy chủ Discord. Phần mềm độc hại này được kích hoạt thông qua script cài đặt mà không có sự biết của nhà phát triển, nhóm an toàn cảnh báo rủi ro chuỗi cung ứng npm vẫn đang gia tăng。(cryptopolitan)

BTC2,2%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim