GoPlus:Waspada terhadap 26 paket malware yang dirilis oleh peretas Korea Utara, yang dapat diunduh dan menjalankan trojan dari jarak jauh

PANews melaporkan pada 3 Maret bahwa komunitas GoPlus Cina mengeluarkan peringatan dini di platform X bahwa peretas Korea Utara merilis satu set 26 paket malware ke registri npm, yang semuanya dilengkapi dengan skrip instalasi (“install.js”), yang akan secara otomatis dieksekusi selama proses instalasi paket, dan kemudian menjalankan kode berbahaya yang terletak di “vendor/scrypt-js/version.js”. Kode berbahaya mengunduh dan mengeksekusi trojan akses jarak jauh (RAT) melalui URL berbahaya yang sama, menerapkan perilaku berbahaya seperti pencatatan kunci, pencurian clipboard, pengumpulan kredensial browser, pemindaian rahasia TruffleHog dari repositori Git, dan pencurian kunci SSH. Insiden itu terkait dengan kampanye peretasan Korea Utara yang disebut “Chollima Terkenal.” Pengguna dan pengembang diminta untuk memperhatikan sumber dan keamanan paket perangkat lunak saat menginstal paket perangkat lunak, dan menghindari 26 malware berikut untuk menghindari kebocoran privasi atau kehilangan aset:

argonist@0.41.0 bcryptance@6.5.2 lebah-quarl@2.1.2 gelembung-core@6.26.2 corstoken@2.14.7 daytonjs@1.11.20 eter-lint@5.9.4 ExpressJS-lint@5.3.2 mempercepat-lint@5.8.0 formmiderable@3.5.7 bahagia-lint@19.1.2 iosysredis@5.13.2 jslint-config@10.22.2 jsnwebapptoken@8.40.2 kafkajs-lint@2.21.3 loadash-lint@4.17.24 mqttoken@5.40.2 prisma-lint@7.4.2 promanage@6.0.21 sequelization@6.40.2 typoriem@0.4.17 undicy-lint@7.23.1 uuindex@13.1.0 vitetest-lint@4.1.21 windowston@3.19.2 zoddle@4.4.2

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Peringatan Darurat GoPlus: Adobe diduga diserang peretas, data 13 juta pengguna bocor

Adobe diduga menjadi target serangan yang ditujukan, sekitar 13.000.000 data pengguna mungkin bocor, bersumber dari perusahaan outsourcing India yang mereka pekerjakan. Para penyerang menggunakan trojan akses jarak jauh untuk memperoleh hak akses. Kebocoran data mencakup informasi pelanggan dan karyawan, serta catatan kerentanan keamanan yang belum dipublikasikan. Para ahli menyarankan pengguna untuk segera mengaktifkan autentikasi dua faktor dan mengubah kata sandi, serta meningkatkan kewaspadaan untuk mencegah penipuan rekayasa sosial.

MarketWhisper19menit yang lalu

Ledger 被 penipu melalui email phishing untuk mengalihkan 600 ribu USDT, jaksa federal AS berhasil mengamankan seluruh dana kembali

Pengadilan di Amerika Serikat memutuskan untuk merampas USDT senilai lebih dari 600.000 dolar AS, yang berawal dari insiden penipuan phishing melalui surat fisik yang menargetkan pengguna Ledger. Para korban, setelah menerima surat yang disamarkan, membocorkan seed phrase (frasa sandi). Uang tersebut kemudian dicuri. Para penipu mencoba menyamarkan dana melalui berbagai pemindahan dan mekanisme pertukaran, tetapi transparansi blockchain membantu polisi menelusuri jalur perputaran dana, dan melalui proses perampasan secara perdata, dana berhasil dipulihkan.

MarketWhisper2jam yang lalu

Ondo Finance membekukan 477.000 USDY yang dicuri oleh penyerang Drift akibat serangan tersebut

Berita Gerbang, 3 April, platform aset riil ter-tokenisasi Ondo Finance telah membekukan 477.000 unit USDY yang dicuri oleh pelaku serangan Drift.

GateNews2jam yang lalu

Drift Protocol「Insiden sebesar 285 juta dolar AS yang diretas」menyebar ke 20 protokol, Prime Numbers Fi turut menjadi korban pembantaian hingga puluhan juta dolar AS

Platform kontrak terdesentralisasi Solana Drift Protocol mengalami kerentanan keamanan besar, berdampak pada 20 protokol, dengan kerugian mencapai 285 juta dolar AS. Serangan terutama memanfaatkan kelemahan dalam mekanisme multi-tanda tangan, yang menyebabkan beberapa proyek terkena dampaknya. Drift menghentikan penarikan, sementara sebagian protokol segera melakukan kompensasi kepada pengguna yang terdampak, yang menyoroti potensi risiko dalam ekosistem DeFi.

動區BlockTempo2jam yang lalu

Insiden keamanan Drift telah berdampak pada 20 protokol, dan Prime Numbers Fi memprediksi kerugian lebih dari 10 juta dolar AS

Data SolanaFloor menunjukkan bahwa cakupan dampak kerentanan pada protokol Drift telah meluas hingga 20 protokol, dengan kerugian lebih dari 10 juta dolar AS, termasuk Prime Numbers Fi dan Gauntlet. Sebagian besar protokol yang terdampak telah menangguhkan fungsi terkait, dan sedang mengambil langkah-langkah penanganan.

GateNews3jam yang lalu

Laporan Harian Gate (3 April): Perusahaan penambang Bitcoin MARA memangkas 15% karyawan; Korea Utara didakwa melakukan serangan terhadap Drift untuk meraup keuntungan 286 juta

Bitcoin (BTC) mengoreksi kembali kenaikan minggu ini, pada 3 April harga sementara berada di sekitar 66.780 dolar AS. Perusahaan penambang bitcoin, MARA, melakukan pemutusan karyawan sebesar 15%, dengan beralih strategi ke energi dan infrastruktur digital. Perusahaan analitik blockchain, Elliptic, menyatakan bahwa peretas Korea Utara kemungkinan memanfaatkan celah pada Drift Protocol untuk memperoleh keuntungan sebesar 286 juta dolar AS.

MarketWhisper4jam yang lalu
Komentar
0/400
Tidak ada komentar