北朝鮮のハッカーがオープンソースソフトウ ェアプラットフォームを通じて暗号資産開発者を標的に
Jinse Financeによると、アメリカのサイバーセキュリティ企業が、北朝鮮のハッカーが世界で最も広く使用されているソフトウェアライブラリの一つを悪意のあるソフトウェアの拡散媒体に変えたと発表しました。先週発表されたレポートで、サプライチェーンセキュリティ企業Socketの研究者は、300以上の悪意あるコードパッケージがnpmレジストリにアップロードされていることを発見したと述べています。npmは、数百万の開発者がJavaScriptソフトウェアを共有・インストールするための中央コードリポジトリです。これらのパッケージ(再利用可能な小さなコード片で、ウェブサイトから暗号資産アプリケーションまで幅広く利用されています)は、一見無害に見えるよう設計されています。しかし、一度ダウンロードされると、パスワード、ブラウザデータ、暗号資産ウォレットのキーを盗むことができるマルウェアが埋め込まれます。Socketは、この攻撃活動を「Contagious Interview(伝染性インタビュー)」と名付け、北朝鮮政府が支援するハッカー組織による高度な作戦の一部であると述べています。これらのハッカーは技術系リクルーターを装い、特にブロックチェーン、Web3および関連分野の開発者を標的に攻撃を仕掛けています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
あるクジラがある取引所から5,000枚のETH(価値1,551万ドル)を引き出しました
12月9日夜間の重要な動向まとめ
今月のEthereumエコシステム関連プロジェクトの中で、Chainlink、Status、Ethereumが開発者のアクティブ度トップ3にランクイン
USDTがアブダビ規制当局によって正式に「法定通貨連動型トークン」と認定
