安全研究機構 Zscaler ThreatLabz 發現 3 個偽裝成比特幣相關庫的惡意 npm 包(bitcoin-main-lib、bitcoin-lib-js、bip40),在被下架前累計下載超 3,400 次,用於植入名為 NodeCordRAT 的遠控木馬。NodeCordRAT 能竊取 Chrome 登入憑證、API Token 及 MetaMask 錢包私鑰/助記詞,並透過 Discord 伺服器進行命令控制。惡意軟體透過安裝腳本在開發者不知情時激活,安全團隊提示 npm 供應鏈風險仍在上升。(cryptopolitan)

BTC-4.1%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言