网络安全恶意 npm 包 pdf-to-office 来袭,Atomic 和 Exodus 用户加密地址面临篡改风险
威胁行为者持续向 npm(Node Package Manager,Node.js 包管理器)注册表上传恶意软件包,目的是篡改已安装在本地的合法库版本,并执行恶意代码。这被视为一种更为隐蔽的软件供应链
共 391 篇 · 查看时间轴
网络安全威胁行为者持续向 npm(Node Package Manager,Node.js 包管理器)注册表上传恶意软件包,目的是篡改已安装在本地的合法库版本,并执行恶意代码。这被视为一种更为隐蔽的软件供应链
网络安全研究人员观察到,威胁行为者通过热门软件托管服务 SourceForge,以Microsoft Office等正版应用程序破解版的名义,分发诸如加密货币挖矿程序和剪切板劫持恶意软件等恶意有效载荷。 卡巴
网络安全网络安全专家发现了一种针对加密货币开发者和用户的新威胁。 在 Python 软件包索引(PyPI)上发现了两个恶意的 Python 软件包,它们专门被设计用来攻击使用流行的 bitcoinlib 库的
ReversingLabs 的安全研究人员在 npm 软件包存储库中发现了一场新的恶意软件攻击活动,揭示了一种感染开发人员系统的新手段。与典型的恶意软件不同,这次攻击不只是植入恶意代码,而是将其隐藏在
网络安全ClearFake 是一款恶意的 JavaScript 框架,于 2023 年 7 月首次被发现,如今它已借助复杂的新型社会工程策略实现了演变。 该框架最初被设计用于显示虚假的浏览器更新页面,之后经历
根据ReversingLabs的一份报告,开源软件和第三方商业软件中普遍存在的漏洞,以及专门针对人工智能和加密货币开发流程的恶意攻击活动,正推动着软件供应链攻击手段日益复杂精密。 根据Reversi
网络安全一种新发现的名为 “MassJacker” 的加密劫持恶意软件,正瞄准下载盗版软件的用户,它会替换加密货币钱包地址,将资金引流至攻击者手中。 该恶意软件充当剪贴板劫持者,监控用户复制加密钱包地址的操作
卡巴斯基安全列表曝光了 “GitVenom 行动”,该行动利用虚假的 GitHub 代码库来分发恶意软件。GitVenom 通过看似合法的开源项目瞄准开发者,窃取他们的凭证、加密货币等信息。 在现代软
加密货币交易平台 Bybit 的首席执行官透露,该加密货币交易所已基本填补了 14 亿美元的以太坊(ETH)资金缺口,这一缺口是由加密货币历史上最大规模的黑客攻击事件之一造成的。 Bybit 首席执行
加密货币交易所 Bybit 近期遭遇网络攻击,价值约 14 亿美元的以太坊被盗。被盗资产存于 Bybit 在 Safe {Wallet} 多签名平台上运行的保管钱包中。 攻击发生后,众多网络安全研究人