GoPlus:ระวังแพ็กเกจมัลแวร์ 26 ชุดที่แฮกเกอร์เกาหลีเหนือปล่อยออกมา ซึ่งสามารถดาวน์โหลดและรันโทรจันจากระยะไกลได้

PANews รายงานเมื่อวันที่ 3 มีนาคมว่าชุมชนชาวจีน GoPlus ได้ออกคําเตือนล่วงหน้าบนแพลตฟอร์ม X ว่าแฮกเกอร์ชาวเกาหลีเหนือได้ปล่อยชุดแพ็คเกจมัลแวร์ 26 แพ็คเกจไปยังรีจิสทรี npm ซึ่งทั้งหมดมาพร้อมกับสคริปต์การติดตั้ง (“install.js”) ซึ่งจะถูกดําเนินการโดยอัตโนมัติในระหว่างกระบวนการติดตั้งแพ็คเกจ จากนั้นเรียกใช้โค้ดที่เป็นอันตรายที่อยู่ใน “vendor/scrypt-js/version.js” รหัสที่เป็นอันตรายดาวน์โหลดและเรียกใช้โทรจันการเข้าถึงระยะไกล (RAT) ผ่าน URL ที่เป็นอันตรายเดียวกันใช้พฤติกรรมที่เป็นอันตรายเช่นการล็อกคีย์การขโมยคลิปบอร์ดการรวบรวมข้อมูลประจําตัวของเบราว์เซอร์การสแกนความลับของ TruffleHog ของที่เก็บ Git และการขโมยคีย์ SSH เหตุการณ์นี้เชื่อมโยงกับแคมเปญแฮ็กของเกาหลีเหนือที่เรียกว่า “Chollima ที่มีชื่อเสียง” ผู้ใช้และนักพัฒนาซอฟต์แวร์ควรให้ความสนใจกับแหล่งที่มาและความปลอดภัยของแพ็คเกจซอฟต์แวร์เมื่อติดตั้งแพ็คเกจซอฟต์แวร์ และหลีกเลี่ยงมัลแวร์ 26 รายการต่อไปนี้เพื่อหลีกเลี่ยงการรั่วไหลของความเป็นส่วนตัวหรือการสูญเสียทรัพย์สิน:

argonist@0.41.0 bcryptance@6.5.2 ผึ้ง-quarl@2.1.2 ฟองสบู่-core@6.26.2 corstoken@2.14.7 daytonjs@1.11.20 อีเธอร์-lint@5.9.4 เอ็กซ์เพรส JS-lint@5.3.2 รวดเร็ว-lint@5.8.0 formmiderable@3.5.7 happy-lint@19.1.2 iosysredis@5.13.2 JSLINT-config@10.22.2 jsnwebapptoken@8.40.2 คัฟคัจ-lint@2.21.3 โหลด-lint@4.17.24 mqttoken@5.40.2 ปริซึม-lint@7.4.2 promanage@6.0.21 sequelization@6.40.2 typoriem@0.4.17 undicy-lint@7.23.1 uuindex@13.1.0 ไวท์เทสต์-lint@4.1.21 windowston@3.19.2 zoddle@4.4.2

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

มูลนิธิ Resolv ระงับการรับ Airdrop ซีซั่น 4 และฟังก์ชันการฝากโทเค็น RESOLV

ข่าว Gate News เมื่อวันที่ 25 มีนาคม มูลนิธิ Resolv ได้ประกาศว่า เนื่องจากเหตุการณ์ด้านความปลอดภัยของ stablecoin USR ของ Resolv Labs เมื่อเร็ว ๆ นี้ โปรโตคอลและแอปพลิเคชันจึงถูกระงับชั่วคราว ฟังก์ชันการรับ airdrop ของ Season 4 ไม่สามารถใช้งานได้ชั่วคราว และฟังก์ชันการ stake และ unstake ของโทเคน RESOLV ก็ไม่สามารถใช้งานได้ชั่วคราวเช่นกัน เมื่อแผนการกู้คืนโปรโตคอลได้รับการยืนยันขั้นสุดท้าย และแอปพลิเคชันสามารถใช้งานได้อย่างปลอดภัยอีกครั้ง ฟังก์ชันเหล่านี้จะถูกเปิดใช้งานอีกครั้ง

GateNews1 ชั่วโมง ที่แล้ว

ZachXBT: โบรกเกอร์ OTC จากรัสเซียถูกสงสัยว่าช่วยล้างเงินจากซอฟต์แวร์ติดเรียนไถ่กว่า 4.7 ล้านดอลลาร์ โดยโอนเงินผ่าน BTC ไปยัง Avalanche

นักสืบบนเชน ZachXBT เปิดเผยว่า Aleksandr Khinkis นายหน้า OTC ของรัสเซีย ถูกสงสัยว่าช่วยล้างเงินจากซอฟต์แวร์ไม่ดี 4.7 ล้านดอลลาร์ตั้งแต่กรกฎาคม 2025 เป็นต้นมา เกี่ยวข้องกับ 796 บิตคอยน์ เงินที่ถูกสงสัยได้ถูกโอนข้ามเชนไปยัง Avalanche และฝากไว้ใน Aave โดยมีกิจกรรมบ่อยครั้งในภูมิภาคเอเชียตะวันออกเฉียงใต้และออสเตรเลีย ZachXBT เรียกร้องให้ผู้ประสบอันตรายรายงานที่อยู่ที่เกี่ยวข้องเพื่อเพิ่มประสิทธิภาพในการแช่แข็งเงินทุน

GateNews3 ชั่วโมง ที่แล้ว

สามีฟ้องภรรยาขโมยบิตคอยน์กว่า 2,000 เหรียญ! ผู้พิพากษา: โอกาสชนะของโจทก์สูงมาก

ศาลสูงอังกฤษได้รับการพิจารณาคดีการลักขโมยบิตคอยน์ โดยโจทก์กล่าวหาว่าภรรยาที่ยังคงอยู่ในสถานะแยกตัวได้ลักขโมยบิตคอยน์จำนวน 2,323 枚 ในปี 2023 แบบลับๆ ในคดีนี้ โจทก์ใช้หลักฐานการบันทึกเสียงเพื่อพิสูจน์ว่าจำเลยและพี่สาวของเธอได้วางแผนโอนบิตคอยน์ ศาล์พบว่าโจทก์มีโอกาสชนะสูง ออกคำสั่ง冻結ทรัพย์สินและปฏิเสธคำขอยกสิทธิบางส่วน โดยแนะนำให้ดำเนินการฟ้องร้องในเร็วๆ นี้

区块客4 ชั่วโมง ที่แล้ว

Resolv: ตัวอักษร USR ที่ใกล้จะเกิดการปิดฉุดมือแล้วไถ่คืนเงินกว่า 77 ล้านดอลลาร์สหรัฐ

BlockBeats ข่าว วันที่ 25 มีนาคม Resolv เปิดเผยความคืบหน้าล่าสุดของเหตุการณ์การโจมตีของแฮกเกอร์ ในช่วงสองวันที่ผ่านมา กระเป๋าเงิน USR ที่มีความเสี่ยงต่อการปิดบังคับได้ไถ่คืนเงินกว่า 77 ล้านดอลลาร์สหรัฐ คิดเป็นกว่า 90% ของจำนวนทั้งหมดของกลุ่มนี้ ระยะแรกของงานกู้คืนได้บรรลุความคืบหน้าที่สำคัญ ขั้นตอนต่อไป: • กระบวนการไถ่คืนของกลุ่มนี้อยู่ระหว่างการดำเนินการอย่างแข็งขัน • งานในระยะถัดไปได้เริ่มขึ้นแล้ว ซึ่งจะครอบคลุมกลุ่มผู้ใช้งานอื่นๆ ที่เหลือ

BlockBeatNews5 ชั่วโมง ที่แล้ว

500 บิทคอยน์ถูกโอนย้าย ตำรวจยุโรปแกะรหัสกระเป๋าเก่า

Clifton Collins ถือครองบิตকอยนบางส่วนได้รับความสนใจอีกครั้ง บิตคอยนจำนวน 500 เหรียญถูกโอนไปที่ที่อยู่ใหม่สำเร็จ ซึ่งทำให้เกิดการคาดเดาเกี่ยวกับวิธีการได้มาซึ่งคีย์ส่วนตัว การโอนครั้งนี้เกี่ยวข้องกับกระเป๋าเงินหลายใบ ความสามารถในการติดตามของหน่วยงานบังคับใจได้รับการปรับปรุง พร้อมกับการเตือนผู้ถือบิตคอยนให้เสริมความแข็งแกร่งในการจัดการคีย์ส่วนตัว

GateNews5 ชั่วโมง ที่แล้ว

ผู้ค้ายาเสพติดได้คืน 500 บิทคอยน์「重見天日」!เบื้องหลังเกี่ยวข้องกับการดำเนินคดีตามล่าเงินคืน

ตำรวจไอร์แลนด์สำเร็จในการแฮกกระเป๋าบิตคอยน์ของพ่อค้ายาคนหนึ่งที่ถูกตัดสินว่ากระทำผิด และยึดบิตคอยน์ 500 枚 มูลค่าเกิน 3560 ล้านดอลลาร์สหรัฐ สินทรัพย์เหล่านี้เป็นของพ่อค้ายา Clifton Collins ซึ่งไม่สามารถเข้าถึงได้เป็นเวลาหลายปีเนื่องจากคีย์ส่วนตัวสูญหาย ตำรวจได้ฟื้นคืนการควบคุมอีกครั้งด้วยความช่วยเหลือจาก Europol และมีแนวโน้มที่จะค้นหาบิตคอยน์เพิ่มเติมในอนาคต

区块客5 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น