Chúng tôi đang tuyển dụng BD thương mại, hãy nhanh chóng gia nhập đội ngũ của chúng tôi! 【Xem chi tiết】
API Tải ứng dụng RootData

GoPlus:北朝鮮のハッカーが公開した26のマルウェアパッケージに警戒、リモートでダウンロードしてトロイの木馬を実行可能

Mar 3, 2026 16:33:05

Chia sẻ để

GoPlus 日本語コミュニティは X プラットフォームで警告を発表し、北朝鮮のハッカーが npm レジストリに 26 の悪意のあるパッケージを公開したと伝えています。これらの悪意のあるパッケージには、インストール中に自動的に実行されるインストールスクリプト ("install.js") が添付されており、"vendor/scrypt-js/version.js" にある悪意のあるコードを実行します。

悪意のあるコードは、同じ悪意のある URL を通じてリモートアクセス型トロイの木馬(RAT)をダウンロードして実行し、キーボードの入力を記録したり、クリップボードを盗んだり、ブラウザの認証情報を収集したり、TruffleHog を使用して Git リポジトリの秘密をスキャンしたり、SSH キーを盗んだりするなどの悪意のある行為を実施します。この事件は、「Famous Chollima」と呼ばれる北朝鮮のハッカー活動に関連しています。

Tài chính và đầu tư gần đây

Xem thêm
$70M Mar 4

Token được phát hành gần đây

Xem thêm
Feb 27
Feb 26
Feb 26

𝕏 Sự quan tâm mới nhất

Xem thêm
Mar 3
Mar 3
Mar 3