2026-03-03 17:00
热度 0

GoPlus警告:朝鲜黑客借npm恶意包传播远控木马

摘要
神经日报 消息,3 月 3 日,GoPlus 中文社区发推提醒,朝鲜黑客向 npm 注册表发布了一组 26 个恶意软件包,这些恶意软件包都附带一个安装脚本(install.js),该脚本会在软件包安装过程中自动执行,进而运行位于「vendor/scrypt-js/version.js」中的恶意代码,恶意代码会通过同一恶意 URL 下载并执行远程访问木马(RAT),实施键盘记录、剪贴板窃取、浏览器凭

神经日报 消息,3 月 3 日,GoPLus 中文社区发推提醒,朝鲜黑客向 npm 注册表发布了一组 26 个恶意软件包,这些恶意软件包都附带一个安装脚本(inSTALL.js),该脚本会在软件包安装过程中自动执行,进而运行位于「venDor/scrypt-js/versIon.js」中的恶意代码,恶意代码会通过同一恶意 URL 下载并执行远程访问木马(RAT),实施键盘记录、剪贴板窃取、浏览器凭据收集、TRuffleHog 秘密扫描、Git 仓库和 SSH 密钥窃取等恶意行为。此次事件与一个名为「Famous Chollima」的朝鲜黑客活动相关。

声明:文章不代表神经日报观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!当前页面地址:https://www.nervedaily.com/kuaixun/176754.html
回顶部