การโจมตีห่วงโซ่หมุนเวียนที่เกิดจากแพ็คเกจ npm ที่เป็นอันตราย แก้ไขไฟล์กระเป๋า Atomic และ Exodus อย่างตั้งใจ

ReversingLabs รายงานว่าแฮกเกอร์เปิดการโจมตีห่วงโซ่อุปทานต่อกระเป๋าเงินดิจิทัล Atomic Wallet และ Exodus ที่ติดตั้งในเครื่องโดยการอัปโหลดแพ็คเกจ npm ที่เป็นอันตรายที่เรียกว่า pdf-to-office Wu กล่าว ปลอมตัวเป็นเครื่องมือ PDF-to-Office แพคเกจจะฝังรหัสโทรจันในสภาพแวดล้อมท้องถิ่นแทนที่ไฟล์เฉพาะในกระเป๋าเงินและแทนที่ที่อยู่เป้าหมายด้วยที่อยู่กระเป๋าเงินที่ควบคุมโดยผู้โจมตีเมื่อผู้ใช้ถ่ายโอน การโจมตียังเกี่ยวข้องกับการระบุเวอร์ชันกระเป๋าเงินและทําการปลอมแปลงเป้าหมายส่งข้อมูลกลับเช่นโฮมไดเร็กทอรีรักษาสถานะการติดเชื้อถาวรและรวบรวมบันทึกและไฟล์ติดตามที่เกี่ยวข้องกับ AnyDesk การอพยพหลายเวอร์ชันก็ตกเป็นเป้าหมายเช่นกัน

ดูต้นฉบับ
เนื้อหานี้มีสำหรับการอ้างอิงเท่านั้น ไม่ใช่การชักชวนหรือข้อเสนอ ไม่มีคำแนะนำด้านการลงทุน ภาษี หรือกฎหมาย ดูข้อจำกัดความรับผิดชอบสำหรับการเปิดเผยความเสี่ยงเพิ่มเติม
  • รางวัล
  • 1
  • แชร์
แสดงความคิดเห็น
0/400
Keton_vip
· 04-10 19:23
ดูอย่างใกล้ชิด 🔍
ดูต้นฉบับตอบกลับ0
  • ปักหมุด