QRコードをスキャンしてダウンロードしてください。
BTC $76,441.28 -2.20%
ETH $2,101.08 -3.85%
BNB $639.34 -1.96%
XRP $1.38 -2.59%
SOL $84.05 -2.51%
TRX $0.3551 -0.32%
DOGE $0.1036 -5.79%
ADA $0.2477 -2.54%
BCH $374.85 -8.95%
LINK $9.40 -3.13%
HYPE $45.39 +3.31%
AAVE $87.91 -2.69%
SUI $1.03 -2.28%
XLM $0.1455 -3.47%
ZEC $528.65 +2.16%
BTC $76,441.28 -2.20%
ETH $2,101.08 -3.85%
BNB $639.34 -1.96%
XRP $1.38 -2.59%
SOL $84.05 -2.51%
TRX $0.3551 -0.32%
DOGE $0.1036 -5.79%
ADA $0.2477 -2.54%
BCH $374.85 -8.95%
LINK $9.40 -3.13%
HYPE $45.39 +3.31%
AAVE $87.91 -2.69%
SUI $1.03 -2.28%
XLM $0.1455 -3.47%
ZEC $528.65 +2.16%

GoPlus:北朝鮮のハッカーが公開した26のマルウェアパッケージに警戒、リモートでダウンロードしてトロイの木馬を実行可能

2026-03-03 16:33:05
コレクション

GoPlus 日本語コミュニティは X プラットフォームで警告を発表し、北朝鮮のハッカーが npm レジストリに 26 の悪意のあるパッケージを公開したと伝えています。これらの悪意のあるパッケージには、インストール中に自動的に実行されるインストールスクリプト ("install.js") が添付されており、"vendor/scrypt-js/version.js" にある悪意のあるコードを実行します。

悪意のあるコードは、同じ悪意のある URL を通じてリモートアクセス型トロイの木馬(RAT)をダウンロードして実行し、キーボードの入力を記録したり、クリップボードを盗んだり、ブラウザの認証情報を収集したり、TruffleHog を使用して Git リポジトリの秘密をスキャンしたり、SSH キーを盗んだりするなどの悪意のある行為を実施します。この事件は、「Famous Chollima」と呼ばれる北朝鮮のハッカー活動に関連しています。

app_icon
ChainCatcher Building the Web3 world with innovations.