PANews melaporkan pada 3 Maret bahwa komunitas GoPlus Cina mengeluarkan peringatan dini di platform X bahwa peretas Korea Utara merilis satu set 26 paket malware ke registri npm, yang semuanya dilengkapi dengan skrip instalasi (“install.js”), yang akan secara otomatis dieksekusi selama proses instalasi paket, dan kemudian menjalankan kode berbahaya yang terletak di “vendor/scrypt-js/version.js”. Kode berbahaya mengunduh dan mengeksekusi trojan akses jarak jauh (RAT) melalui URL berbahaya yang sama, menerapkan perilaku berbahaya seperti pencatatan kunci, pencurian clipboard, pengumpulan kredensial browser, pemindaian rahasia TruffleHog dari repositori Git, dan pencurian kunci SSH. Insiden itu terkait dengan kampanye peretasan Korea Utara yang disebut “Chollima Terkenal.”
Pengguna dan pengembang diminta untuk memperhatikan sumber dan keamanan paket perangkat lunak saat menginstal paket perangkat lunak, dan menghindari 26 malware berikut untuk menghindari kebocoran privasi atau kehilangan aset:
argonist@0.41.0
bcryptance@6.5.2
lebah-quarl@2.1.2
gelembung-core@6.26.2
corstoken@2.14.7
daytonjs@1.11.20
eter-lint@5.9.4
ExpressJS-lint@5.3.2
mempercepat-lint@5.8.0
formmiderable@3.5.7
bahagia-lint@19.1.2
iosysredis@5.13.2
jslint-config@10.22.2
jsnwebapptoken@8.40.2
kafkajs-lint@2.21.3
loadash-lint@4.17.24
mqttoken@5.40.2
prisma-lint@7.4.2
promanage@6.0.21
sequelization@6.40.2
typoriem@0.4.17
undicy-lint@7.23.1
uuindex@13.1.0
vitetest-lint@4.1.21
windowston@3.19.2
zoddle@4.4.2
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Peretas Membajak Domain Bonk.fun, Menyebarkan Prompt Phishing yang Menguras Dompet
Platform Bonk.fun memperingatkan pengguna untuk menghindari situsnya setelah peretas mengompromikan sebuah akun, menyebarkan prompt phishing untuk menguras dompet. Serangan tersebut hanya mempengaruhi pengguna yang berinteraksi dengan prompt berbahaya, dan kerugian terbatas berkat deteksi cepat.
Decrypt36menit yang lalu
Ayush Varshney ditangkap, kasus ponzi Bitcoin senilai 8 miliar akhirnya terungkap setelah penuntutan selama sepuluh tahun
Ayush Varshney saat mencoba meninggalkan negara ditangkap oleh Central Bureau of Investigation India, dia didakwa terlibat dalam penipuan GainBitcoin, yang telah berlangsung hampir sepuluh tahun dan menyebabkan kerugian hingga 66 miliar rupee. Varshney membangun fondasi teknologi penipuan tersebut melalui Darwin Labs, dan kasus ini tertunda karena kematian dalang utama dan kompleksitas aliran dana. Jika terbukti bersalah, dia bisa menghadapi hukuman penjara bertahun-tahun.
MarketWhisper1jam yang lalu
Tim Bonk.fun menyatakan bahwa peretas telah membajak akun dan menyisipkan program pencurian koin di domain
Berita Gate News, pada 12 Maret, anggota tim Bonk.fun Tom mengirimkan peringatan darurat di platform X, mengingatkan pengguna untuk sementara waktu tidak menggunakan domain bonk.fun, karena peretas telah membajak akun tim dan memaksa menyisipkan program pencurian koin di domain tersebut.
GateNews1jam yang lalu
BONK.fun Peringatan: Domain BONK.fun telah disusupi, jangan berinteraksi
Berita tanggal 12 Maret, BONK.fun mengumumkan di X bahwa pelaku jahat telah membobol domain BONKfun. Sebelum tim memastikan semuanya aman, jangan berinteraksi dengan situs web tersebut.
GateNews1jam yang lalu
Fantasy.top Kontroversi Penarikan Dana: Investor Malaikat Mengklaim Hilang Kontak, Pendiri Mengatakan Tidak Pernah Menggunakan Sejuta Pun
Pendiri Fantasy.top membantah tuduhan pengembalian dana kepada investor malaikat, menegaskan bahwa perusahaan telah menjalankan operasinya selama dua tahun berdasarkan pendapatan dari produk dan tidak menggunakan dana investor. Beberapa investor menyatakan mereka belum menerima laporan keuangan yang seharusnya, dan mendesak pendiri untuk bertanggung jawab. Platform ini pernah mendapatkan penilaian yang baik, tetapi baru-baru ini beralih ke pasar prediksi, dan masih menunggu penjelasan lebih lanjut dari pihak resmi.
MarketWhisper2jam yang lalu
Seorang pengguna kehilangan 53.000 dolar AS PAXG karena menandatangani transaksi Approve yang berbahaya.
Berita Gate News, 12 Maret, menurut pemantauan GoPlus, seorang pengguna setelah menandatangani transaksi Approve yang berbahaya, telah dirampok oleh phishing sebanyak 53.000 dolar AS dalam bentuk PAXG.
GateNews2jam yang lalu