朝鲜黑客组织 Lazarus 通过恶意 npm 包发动攻击,窃取加密钱包和浏览器数据
创始人
2025-03-13 00:26:40

Socket 研究团队发现,朝鲜黑客组织 Lazarus 关联六个恶意 npm 软件包,试图部署后门窃取用户凭证和加密钱包数据,特别针对 Solana 和 Exodus 钱包。攻击目标包括 Google Chrome、Brave、Firefox 浏览器文件及 macOS 钥匙串数据,主要影响不知情安装这些软件包的开发人员。六个恶意软件包分别是 is-buffer-validator、yoojae-validator、event-handle-package、array-empty-validator、react-event-dependency 和 auth-validator,攻击者利用域名抢注和拼写错误诱骗开发者安装,其中五个软件包还被伪装成 GitHub 开源项目,提高感染风险。目前这些恶意软件包已被下载超过 330 次。(Decrypt)

(转自:吴说)

相关内容

热门资讯

华强北不知何为“AI泡沫” 记者 郑晨烨 “当前报价为40万元。”2026年1月27日下午,在深圳华强北电子市场,主营服务器一体...
理想AI,步入深水区 种一棵树,最好的时间是十年前,其次是现在。 在2024理想AI Talk中,李想曾表示一定会做具身智...
OBOO鸥柏丨国产化一体机11... 引言 随着信息技术的快速发展,国产化一体机在各行各业的应用越来越广泛。特别是在信息安全和自主可控方面...
春运高峰票开售:今天可购买长假... (来源:都市现场)据@人民日报,1月31日开售2月14日也就是年二十六——长假前一天的火车票。火车票...
街机游戏哪个好 十大必玩街机游... 探寻经典与潮流的交融,寻找街机游戏的魅力巅峰!街机游戏哪个好 十大必玩街机游戏排行榜带你重温热血青春...