GoPlus:Waspada terhadap 26 paket malware yang dirilis oleh peretas Korea Utara, yang dapat diunduh dan menjalankan trojan dari jarak jauh

PANews melaporkan pada 3 Maret bahwa komunitas GoPlus Cina mengeluarkan peringatan dini di platform X bahwa peretas Korea Utara merilis satu set 26 paket malware ke registri npm, yang semuanya dilengkapi dengan skrip instalasi (“install.js”), yang akan secara otomatis dieksekusi selama proses instalasi paket, dan kemudian menjalankan kode berbahaya yang terletak di “vendor/scrypt-js/version.js”. Kode berbahaya mengunduh dan mengeksekusi trojan akses jarak jauh (RAT) melalui URL berbahaya yang sama, menerapkan perilaku berbahaya seperti pencatatan kunci, pencurian clipboard, pengumpulan kredensial browser, pemindaian rahasia TruffleHog dari repositori Git, dan pencurian kunci SSH. Insiden itu terkait dengan kampanye peretasan Korea Utara yang disebut “Chollima Terkenal.” Pengguna dan pengembang diminta untuk memperhatikan sumber dan keamanan paket perangkat lunak saat menginstal paket perangkat lunak, dan menghindari 26 malware berikut untuk menghindari kebocoran privasi atau kehilangan aset:

argonist@0.41.0 bcryptance@6.5.2 lebah-quarl@2.1.2 gelembung-core@6.26.2 corstoken@2.14.7 daytonjs@1.11.20 eter-lint@5.9.4 ExpressJS-lint@5.3.2 mempercepat-lint@5.8.0 formmiderable@3.5.7 bahagia-lint@19.1.2 iosysredis@5.13.2 jslint-config@10.22.2 jsnwebapptoken@8.40.2 kafkajs-lint@2.21.3 loadash-lint@4.17.24 mqttoken@5.40.2 prisma-lint@7.4.2 promanage@6.0.21 sequelization@6.40.2 typoriem@0.4.17 undicy-lint@7.23.1 uuindex@13.1.0 vitetest-lint@4.1.21 windowston@3.19.2 zoddle@4.4.2

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

GoPlus: Plugin Chrome Claude versi 1.0.41 ke bawah memiliki kerentanan berisiko tinggi, perlu upgrade segera

Peringatan lembaga keamanan GoPlus: plugin Chrome Anthropic Claude memiliki kerentanan penyuntikan prompt berisiko tinggi. Plugin versi di bawah 1.0.41 terkena dampaknya. Penyerang dapat memanfaatkan kerentanan ini untuk membajak sesi pengguna dan melakukan pencurian data. Pengguna harus segera memperbarui plugin dan meningkatkan kewaspadaan.

GateNews14menit yang lalu

GoPlus: Versi di bawah 1.0.41 dari plugin Claude Chrome memiliki kerentanan tinggi, perlu segera diperbarui.

27 Maret, GoPlus mengutip laporan Koi bahwa plugin Claude Chrome dari Anthropic memiliki kerentanan injeksi prompt berisiko tinggi, yang memengaruhi semua versi plugin di bawah 1.0.41. Disarankan agar pengguna segera memperbarui ke versi 1.0.41 atau lebih tinggi, serta waspada terhadap tautan phishing. Penyerang dapat memanfaatkan ini untuk membajak plugin dan melakukan pencurian data.

BlockBeatNews19menit yang lalu

Kontrak staking di jaringan BSC terkena serangan manipulasi harga, kerugian sekitar 133.000 dolar AS

Gate News berita, 27 Maret, menurut pemantauan BlockSec, terjadi transaksi mencurigakan pada kontrak tidak dikenal (Stake) di jaringan BSC, yang menyebabkan kerugian sekitar 133.000 dolar AS. Penyebab utamanya adalah ketergantungan harga spot yang rentan terhadap serangan dalam kontrak Stake.

GateNews4jam yang lalu

Tentara cadangan Israel menjadi mata-mata Iran! Menjual negara dengan cryptocurrency senilai 1000 dolar, berpotensi dihukum penjara seumur hidup atau hukuman mati

Seorang anggota cadangan Israel didakwa membocorkan rahasia sistem Iron Dome karena berhubungan dengan Iran, dan diduga membantu musuh selama perang, menghadapi hukuman penjara seumur hidup atau hukuman mati. Penyelidikan menunjukkan bahwa orang ini menerima cryptocurrency melalui Telegram dan menyediakan informasi sensitif. Situasi serupa juga terjadi di Taiwan, di mana China memanfaatkan cryptocurrency untuk menyusup ke militer nasional, menimbulkan tantangan bagi keamanan nasional. Negara-negara perlu memperkuat perlindungan terhadap rahasia militer.

CryptoCity4jam yang lalu

ZachXBT mengungkapkan perkembangan kasus pembekuan Circle: dua dompet lagi dibuka kembali, detail kasus masih belum dipublikasikan

Detektif on-chain ZachXBT mengungkapkan bahwa Circle telah mencairkan dua dompet panas yang dibekukan, yaitu "500 Casino" dan "Whale", yang sebelumnya tidak dapat menarik dana. Kasus lengkapnya belum jelas, dan Circle belum memberikan keberatan terhadap hal ini.

GateNews5jam yang lalu

Protokol DeFi Moonwell Menghadapi Ancaman $1Jt Setelah Pembelian Token Murah

_Moonwell menghadapi risiko sebesar $1 juta setelah penyerang membeli token murah dan mengajukan proposal voting berbahaya untuk menguasai kontrak protokol pinjaman DeFi._ Sebuah platform keuangan terdesentralisasi bernama Moonwell menghadapi ancaman keamanan serius setelah serangan yang sangat murah. Insiden ini mengejutkan para pengguna.

LiveBTCNews11jam yang lalu
Komentar
0/400
Tidak ada komentar