Hacker Korea Utara mengunggah lebih dari 300 paket kode jahat yang ditargetkan pada perusahaan Blockchain ke pustaka software mainstream npm

PANews 16 Oktober melaporkan, menurut Decrypt, perusahaan keamanan siber AS Socket dalam laporannya menyatakan bahwa kelompok hacker Korea Utara telah mengunggah lebih dari 300 paket kode berbahaya ke pustaka software mainstream npm, dengan menyamar sebagai versi salah ketik dari pustaka populer (seperti express, hardhat), menyisipkan malware yang dapat mencuri kata sandi dan kunci rahasia dompet enkripsi. Aksi ini dinamakan “Wawancara Menular”, hacker menyamar sebagai perekrut teknologi yang menargetkan pengembang Blockchain dan Web3. Setelah sekitar 50.000 unduhan, beberapa paket berbahaya masih online. Peneliti melacak pola kode kembali ke kelompok hacker Korea Utara, skrip pemuatnya menggunakan teknologi dekripsi memori untuk menghindari jejak. Meskipun GitHub telah memperkuat verifikasi dan melakukan delisting terhadap beberapa paket berbahaya, ancaman keamanan rantai pasokan terus menyebar. Para ahli keamanan menyarankan tim pengembang untuk menganggap setiap pemasangan ketergantungan sebagai potensi eksekusi kode, yang perlu dipindai dan diverifikasi sebelum digabungkan ke dalam proyek.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)