Techub News 消息,JFrog 安全研究团队于 6 月 30 日发布报告显示,朝鲜 Lazarus Group 黑客组织向 npm 代码库上传 6 个恶意 JavaScript 工具包,冒充 rollup-plugin-polyfill-node 等热门开发工具,通过多阶段感染机制窃取开发者密码、加密货币钱包数据及敏感文件。 该恶意软件在开发者导入项目时激活,可绕过 npm v12 的安装时安全防护机制,使攻击者获得机器远程控制权。JFrog 指出,攻击者精确复制了合法项目的文档、元数据和包结构,使用 rollup-packages-polyfill-core 等高度相似的名称增强迷惑性,目前相关恶意包已被识别并公开披露。(The Korea Herald)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,JFrog 安全研究团队于 6 月 30 日发布报告显示,朝鲜 Lazarus Group 黑客组织向 npm 代码库上传 6 个恶意 JavaScript 工具包,冒充 rollup-plugin-polyfill-node 等热门开发工具,通过多阶段感染机制窃取开发者密码、加密货币钱包数据及敏感文件。 该恶意软件在开发者导入项目时激活,可绕过 npm v12 的安装时安全防护机制,使攻击者获得机器远程控制权。JFrog 指出,攻击者精确复制了合法项目的文档、元数据和包结构,使用 rollup-packages-polyfill-core 等高度相似的名称增强迷惑性,目前相关恶意包已被识别并公开披露。(The Korea Herald)
如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。