GoPlus警告:朝鲜黑客发布26个可远程下载并执行木马的恶意软件包
PANews 3月3日报道,GoPlus中文社区在X平台发布警告称,朝鲜黑客向npm软件包注册表发布了一套包含26个恶意软件包的系列。这些软件包均包含一个安装脚本("install.js"),在软件包安装过程中会自动执行,并运行位于"vendor/scrypt-js/version.js"中的恶意代码。该恶意代码会通过恶意URL下载并执行一个远程访问木马(RAT),执行包括键盘记录、剪贴板窃取、浏览器凭据收集、对Git仓库进行TruffleHog秘密扫描以及SSH密钥窃取等行为。
据悉,此次事件与一项名为"Famous Chollima"的朝鲜黑客活动相关。建议用户和开发者在安装前仔细检查软件包的来源和安全性,避免使用以下26类恶意软件,以防隐私泄露或资产损失:
argonist@0.41.0、bcryptance@6.5.2、bee-quarl@2.1.2、bubble-core@6.26.2、corstoken@2.14.7、daytonjs@1.11.20、ether-lint@5.9.4、expressjs-lint@5.3.2、fastify-lint@5.8.0、formmiderable@3.5.7、hapi-lint@19.1.2、iosysredis@5.13.2、jslint-config@10.22.2、jsnwebapptoken@8.40.2、kafkajs-lint@2.21.3、loadash-lint@4.17.24、mqttoken@5.40.2、prism-lint@7.4.2、promanage@6.0.21、sequelization@6.40.2、typoriem@0.4.17、undicy-lint@7.23.1、uuindex@13.1.0、vitetest-lint@4.1.21、windowston@3.19.2、zoddle@4.4.2。
