悪意のあるnpmパッケージがサプライチェーン攻撃を仕掛け、AtomicとExodusウォレットファイルを狙って改ざんしました。

Wu氏によると、ReversingLabsは、ハッカーがpdf-to-officeと呼ばれる悪意のあるnpmパッケージをアップロードすることで、ローカルにインストールされたAtomic WalletとExodus暗号ウォレットに対してサプライチェーン攻撃を開始したと報告しました。 PDF-to-Officeツールを装ったこのパッケージは、実際にはローカル環境にトロイの木馬コードを埋め込み、ウォレット内の特定のファイルを置き換え、ユーザーが転送するときにターゲットアドレスを攻撃者が制御するウォレットアドレスに置き換えます。 この攻撃には、ウォレットのバージョンを特定して標的を絞った改ざんを実行し、ホームディレクトリなどの情報を送り返し、永続的な感染状態を維持し、AnyDesk関連のログとトレースファイルを収集することも含まれます。 Exodusの複数のバージョンも標的にされています。

原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • 1
  • 共有
コメント
0/400
Keton_vip
· 04-10 19:23
注意深く見守る 🔍
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGate.ioアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)