PANews melaporkan pada 3 Maret bahwa komunitas GoPlus Cina mengeluarkan peringatan dini di platform X bahwa peretas Korea Utara merilis satu set 26 paket malware ke registri npm, yang semuanya dilengkapi dengan skrip instalasi (“install.js”), yang akan secara otomatis dieksekusi selama proses instalasi paket, dan kemudian menjalankan kode berbahaya yang terletak di “vendor/scrypt-js/version.js”. Kode berbahaya mengunduh dan mengeksekusi trojan akses jarak jauh (RAT) melalui URL berbahaya yang sama, menerapkan perilaku berbahaya seperti pencatatan kunci, pencurian clipboard, pengumpulan kredensial browser, pemindaian rahasia TruffleHog dari repositori Git, dan pencurian kunci SSH. Insiden itu terkait dengan kampanye peretasan Korea Utara yang disebut “Chollima Terkenal.”
Pengguna dan pengembang diminta untuk memperhatikan sumber dan keamanan paket perangkat lunak saat menginstal paket perangkat lunak, dan menghindari 26 malware berikut untuk menghindari kebocoran privasi atau kehilangan aset:
argonist@0.41.0
bcryptance@6.5.2
lebah-quarl@2.1.2
gelembung-core@6.26.2
corstoken@2.14.7
daytonjs@1.11.20
eter-lint@5.9.4
ExpressJS-lint@5.3.2
mempercepat-lint@5.8.0
formmiderable@3.5.7
bahagia-lint@19.1.2
iosysredis@5.13.2
jslint-config@10.22.2
jsnwebapptoken@8.40.2
kafkajs-lint@2.21.3
loadash-lint@4.17.24
mqttoken@5.40.2
prisma-lint@7.4.2
promanage@6.0.21
sequelization@6.40.2
typoriem@0.4.17
undicy-lint@7.23.1
uuindex@13.1.0
vitetest-lint@4.1.21
windowston@3.19.2
zoddle@4.4.2
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Zonda Exchange Mengungkap Cold Wallet 4.500 BTC karena Kunci Privat Tidak Pernah Dipindahkan
Zonda, bursa kripto asal Polandia, mengungkap sebuah cold wallet berisi 4.503 BTC di tengah krisis penarikan dana. CEO Przemysław Kral menanggapi tuduhan penggelapan dana dan berjanji akan mengambil langkah hukum terhadap klaim-klaim palsu, menekankan bahwa kunci privat tidak pernah dipindahkan karena hilangnya mantan CEO tersebut.
GateNews21menit yang lalu
Skema penipuan Ponzi OneCoin mulai membayar kompensasi, Departemen Kehakiman AS mengalokasikan 40 juta dolar AS untuk kompensasi korban
Skema penipuan Ponzi OneCoin dimulai oleh Ruja Ignatova pada tahun 2014, menarik 3,5 juta investor, dan menipu sekitar 4 miliar dolar AS. Departemen Kehakiman AS akan menyediakan kompensasi sebesar 40 juta dolar AS kepada para korban, pendiri menghilang, masuk dalam daftar buronan utama FBI, dan kasus ini telah memicu kerja sama antar lembaga penegak hukum di seluruh dunia, serta menjatuhkan sanksi kepada beberapa rekan pelaku.
ChainNewsAbmedia34menit yang lalu
Rhea Finance Mengalami Serangan, Kehilangan Sekitar $7.6M
Rhea Finance mengalami pelanggaran keamanan di mana seorang penyerang membuat kontrak token palsu dan memanipulasi kumpulan likuiditas, menyesatkan sistem oracle, serta mengambil setidaknya $7.6 juta dalam aset.
GateNews1jam yang lalu
Ukraina Membongkar Jaringan Kejahatan Siber Internasional, Menyita $3M dalam Kriptokurensi
Seorang tersangka yang terhubung dengan kelompok penjahat siber internasional ditangkap di Ukraina untuk $100 juta dalam kasus penipuan dan pencucian uang. Polisi menyita $11 juta dalam aset dan $3 juta dalam mata uang kripto. Tersangka menghadapi dakwaan pemalsuan dokumen dan pencucian uang.
GateNews3jam yang lalu
Sektor DeFi Menghadapi Berbagai Tekanan saat Imbal Hasil Turun dan $285M Peretasan Menimbulkan Kekhawatiran Keamanan
Keuangan terdesentralisasi (DeFi) sedang berada di bawah tekanan karena imbal hasil pinjaman turun ke tingkat yang mirip dengan obligasi tradisional, aktivitas blockchain menurun, dan sebuah peretasan besar menimbulkan kekhawatiran keamanan, sehingga menantang klaim tentang keamanan setingkat institusional.
GateNews3jam yang lalu
Prancis Akan Memperkenalkan Langkah Baru untuk Melawan Penculikan Terkait Kripto, 41 Kasus Dilaporkan pada 2026
Prancis menerapkan langkah-langkah baru untuk melindungi pemegang cryptocurrency sebagai respons terhadap meningkatnya kejahatan, termasuk platform pencegahan dan protokol yang lebih ketat. Negara ini telah melihat peningkatan yang signifikan dalam penculikan terkait kripto, yang memicu insiden-insiden global.
GateNews5jam yang lalu