Zscaler:发现伪装比特币的恶意 npm 包,下载超 3400 次
作者:未知 来源:kastop.com 发布时间:2026年01月09日 点击数:
安全研究机构 Zscaler ThreatLabz 发现 3 个伪装成比特币相关库的恶意 npm 包(bitcoin-main-lib、bitcoin-lib-js、bip40),在被下架前累计下载超 3,400 次,用于植入名为 NodeCordRAT 的远控木马。NodeCordRAT 能窃取 Chrome 登录凭证、API Token 及 MetaMask 钱包私钥/助记词,并通过 Discord 服务器进行命令控制。恶意软件通过安装脚本在开发者不知情时激活,安全团队提示 npm 供应链风险仍在上升。(cryptopolitan)
| 感动 | 同情 | 无聊 | 愤怒 | 搞笑 | 难过 | 高兴 | 路过 |
- 上一篇:与前链闻总编刘锋谈加密媒体现状,如何找…
- 下一篇:没有了!
相关文章
-
没有相关内容

会员登录