據網絡安全公司 Aikido 披露,GlassWorm 惡意軟件近期升級,利用 Solana 交易 memo 字段作為隱蔽通信渠道獲取 C2 指令,實施多階段攻擊。該惡意程序通過仿冒 npm、PyPI 等開源包傳播,可竊取私鑰、助記詞、瀏覽器 Cookie、會話數據等資訊,並部署遠程控制木馬(RAT)。攻擊還可針對 Ledger、Trezor 等硬體錢包彈出偽造界面誘導輸入助記詞,同時支持鍵盤記錄、截圖及遠程執行命令。研究人員提醒開發者謹慎安裝依賴並核查包來源。(The Hacker News)

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言