Hackers da Coreia do Norte carregaram mais de 300 pacotes de código malicioso direcionados a empresas de Blockchain no repositório de software npm.

PANews 16 de outubro - De acordo com a Decrypt, a empresa americana de cibersegurança Socket relatou que um grupo de hackers da Coreia do Norte carregou mais de 300 pacotes de código malicioso na biblioteca de software popular npm, disfarçando versões com erros de ortografia de bibliotecas populares (como express, hardhat), implantando malware capaz de roubar senhas e Chaves Secretas de carteiras criptográficas. Essa ação foi nomeada “entrevista contagiosa”, onde os hackers se passaram por recrutadores técnicos visando desenvolvedores de Blockchain e Web3. Após cerca de 50.000 downloads, alguns pacotes maliciosos ainda estão online. Pesquisadores rastrearam os padrões de código até o grupo de hackers da Coreia do Norte, cujo script loader utiliza técnicas de decriptação na memória para evitar rastreamento. Embora o GitHub tenha reforçado a verificação e excluído alguns pacotes maliciosos, a ameaça à segurança da cadeia de fornecimento continua a se espalhar. Especialistas em segurança recomendam que as equipes de desenvolvimento considerem cada instalação de dependência como uma possível execução de código, devendo ser escaneadas e verificadas antes de serem integradas ao projeto.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar
Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)