安全研究機構 Zscaler ThreatLabz 發現 3 個偽裝成比特幣相關庫的惡意 npm 包(bitcoin-main-lib、bitcoin-lib-js、bip40),在被下架前累計下載超過 3,400 次,用於植入名為 NodeCordRAT 的遠控木馬。NodeCordRAT 能竊取 Chrome 登入憑證、API Token 及 MetaMask 錢包私鑰/助記詞,並透過 Discord 伺服器進行命令控制。惡意軟體透過安裝腳本在開發者不知情時激活,安全團隊提示 npm 供應鏈風險仍在上升。(cryptopolitan)

BTC3.9%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)