Loading...
美国网络安全公司 Socket 披露,朝鲜黑客组织正通过全球广泛使用的软件库 npm 注册表传播恶意软件。研究显示,超过 300 个恶意代码包已被上传至该平台,这些代码包伪装成无害的工具,广泛应用于网站及加密货币应用开发。一旦下载,这些代码会植入恶意软件,窃取用户密码、浏览器数据及加密货币钱包密钥。Socket 将此攻击行动命名为“Contagious Interview”,并指出这是由朝鲜官方支持的黑客组织实施的复杂攻击,目标锁定区块链及 Web3 开发者,黑客通常伪装成技术招聘人员以诱导受害者。