朝鲜黑客通过开源软件平台瞄准加密开发者

用户头像
View(VIEWW)
   

(来源:吴说)

网络安全公司 Socket 报告称,朝鲜黑客组织近期在开源代码平台 npm 上传超过 300 个恶意包,发动代号为“传染性面试(Contagious Interview)”的攻击行动。这些伪装成招聘代码或 Web3 工具的包,会在开发者下载后窃取登录凭证、浏览器数据及加密钱包密钥。目标主要为区块链与加密开发者。部分恶意包下载量已超 5 万次。(Decrypt)

来源:新浪财经

为提升阅读体验,雪球对本页面进行了排版优化

风险提示:用户发表的所有文章仅代表个人观点,与雪球的立场无关。投资决策需建立在独立思考之上。