Chaintale消息,GoPlus 中文社区在 X 平台发布预警称,朝鲜黑客向 npm 注册...
Chaintale消息,GoPlus 中文社区在 X 平台发布预警称,朝鲜黑客向 npm 注册表发布了一组 26 个恶意软件包,这些恶意软件包都附带一个安装脚本 (“install.js”),该脚本会在软件包安装过程中自动执行,进而运行位于 “vendor/scrypt-js/version.js” 中的恶意代码,恶意代码会通过同一恶意 URL 下载并执行远程访问木马(RAT),实施键盘记录...