QRコードをスキャンしてダウンロードしてください。
BTC $76,895.71 -1.80%
ETH $2,288.81 -3.31%
BNB $623.70 -1.87%
XRP $1.39 -2.60%
SOL $84.17 -3.12%
TRX $0.3260 +0.76%
DOGE $0.0979 -0.87%
ADA $0.2453 -2.79%
BCH $448.65 -1.17%
LINK $9.21 -2.67%
HYPE $41.43 -1.29%
AAVE $96.44 -0.39%
SUI $0.9237 -2.36%
XLM $0.1645 -3.71%
ZEC $351.20 -1.98%
BTC $76,895.71 -1.80%
ETH $2,288.81 -3.31%
BNB $623.70 -1.87%
XRP $1.39 -2.60%
SOL $84.17 -3.12%
TRX $0.3260 +0.76%
DOGE $0.0979 -0.87%
ADA $0.2453 -2.79%
BCH $448.65 -1.17%
LINK $9.21 -2.67%
HYPE $41.43 -1.29%
AAVE $96.44 -0.39%
SUI $0.9237 -2.36%
XLM $0.1645 -3.71%
ZEC $351.20 -1.98%

GoPlus:北朝鮮のハッカーが公開した26のマルウェアパッケージに警戒、リモートでダウンロードしてトロイの木馬を実行可能

2026-03-03 16:33:05
コレクション

GoPlus 日本語コミュニティは X プラットフォームで警告を発表し、北朝鮮のハッカーが npm レジストリに 26 の悪意のあるパッケージを公開したと伝えています。これらの悪意のあるパッケージには、インストール中に自動的に実行されるインストールスクリプト ("install.js") が添付されており、"vendor/scrypt-js/version.js" にある悪意のあるコードを実行します。

悪意のあるコードは、同じ悪意のある URL を通じてリモートアクセス型トロイの木馬(RAT)をダウンロードして実行し、キーボードの入力を記録したり、クリップボードを盗んだり、ブラウザの認証情報を収集したり、TruffleHog を使用して Git リポジトリの秘密をスキャンしたり、SSH キーを盗んだりするなどの悪意のある行為を実施します。この事件は、「Famous Chollima」と呼ばれる北朝鮮のハッカー活動に関連しています。

app_icon
ChainCatcher Building the Web3 world with innovations.