Theo Foresight News, 23pds, Giám đốc An ninh Thông tin SlowMist, đã đăng tải trên Twitter rằng một nhánh mới của chiến dịch đăng tuyển dụng giả mạo do nhóm hacker Triều Tiên Lazarus Group phát động, có tên là graphalgo, đang sử dụng phần mềm độc hại truy cập từ xa để tấn công các nhà phát triển crypto . Chiến dịch này, được đặt tên là graphalgo theo gói liên quan đầu tiên trong kho lưu trữ npm, đã hoạt động từ đầu tháng 5 năm 2025. Hoạt động phối hợp này sử dụng nhiệm vụ dụng giả mạo liên quan đến crypto làm mồi nhử, nhắm mục tiêu vào cả các nhà phát triển JavaScript và Python. Chiến dịch này bao gồm gói npm độc hại bigmathutils, phiên bản gốc vô hại của nó đã được tải xuống hơn 10.000 lần sau khi phát hành, trong khi phiên bản thứ hai chứa phần mềm độc hại đã được phát hành sau đó.
Giám đốc An ninh Thông tin SlowMist: Graphalgo, một chiến dịch đăng tuyển dụng giả mạo, đang sử dụng phần mềm độc hại truy cập từ xa để tấn công các nhà phát triển crypto.
Bài viết này được dịch máy
Xem bản gốc
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan




