Недавнее исследование в области кибербезопасности выявило тревожную тенденцию: хакеры используют широко популярные открытые платформы в качестве нового канала для распространения вредоносных программ. Согласно последнему отчету американской компании по кибербезопасности, они обнаружили более 300 вредоносных пакетов кода в мировом крупнейшем реестре библиотек программного обеспечения JavaScript npm.



Эти на вид безобидные пакеты кода на самом деле скрывают опасные программы для доступа. Как только они будут загружены и использованы разработчиком, этот вредоносный код тихо внедрится в целевую систему,盗窃各种敏感信息,包括密码、浏览器数据和 криптовалютных кошельков的私钥。

Более шокирующим является то, что эта атака считается тщательно спланированной хакерской группировкой, поддерживаемой официальными властями Северной Кореи. Они использовали сложный метод социальной инженерии, называемый "инфекционное собеседование", маскируясь под технических рекрутеров для контакта с целями. Эта стратегия в основном нацелена на разработчиков в области блокчейн, Web3 и связанных секторов новых технологий, что свидетельствует о особом интересе злоумышленников к экосистеме криптовалют.

Это событие подчеркивает новые вызовы, с которыми сталкивается сообщество открытого исходного кода. В качестве важной платформы для инноваций и сотрудничества, библиотеки программного обеспечения с открытым исходным кодом теперь также стали потенциальной угрозой безопасности. Это напоминает нам о том, что, наслаждаясь удобством, которое предоставляет открытый исходный код, мы также должны оставаться настороже и укреплять проверку и верификацию стороннего кода.

Для криптовалютной отрасли это, безусловно, сигнал тревоги. С ростом стоимости цифровых активов они становятся объектом желания киберпреступников. Разработчики и пользователи должны повысить свою осведомленность о безопасности и принять более строгие меры защиты, чтобы противостоять этим все более сложным киберугрозам.

В условиях новых типов атак отрасль призывает к усилению международного сотрудничества для совместного решения проблем кибербезопасности. В то же время, необходимо, чтобы программные платформы улучшили механизмы проверки безопасности для лучшей защиты интересов глобального сообщества разработчиков.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
CryptoTherapistvip
· 21ч назад
глубокие рыночные тревожные вибрации сейчас... дышите и держитесь, семья
Посмотреть ОригиналОтветить0
PumpAnalystvip
· 21ч назад
Видели этот новый способ рыбалки, неудачники? Осознание рисков должно быть на высшем уровне!
Посмотреть ОригиналОтветить0
ConsensusBotvip
· 21ч назад
Маленький Хэци снова вышел.
Посмотреть ОригиналОтветить0
NotGonnaMakeItvip
· 22ч назад
Привет, npm действительно не работает.
Посмотреть ОригиналОтветить0
  • Закрепить