Foresight News 消息,慢雾首席信息安全官 23pds 发推表示,朝鲜黑客组织 Lazarus Group 发起的虚假招聘活动新分支 graphalgo 正利用远程访问木马攻击加密开发人员。该活动因 npm 仓库中首个相关包而被命名为 graphalgo,自 2025 年 5 月初持续活跃至今。该协同行动以加密货币相关的虚假招聘任务为诱饵,同时针对 JavaScript 和 Python 开发者。该行动包含恶意 npm 包 bigmathutils,其原始无害版本发布后被下载逾 1 万次,而含有恶意有效载荷的第二版随后才发布。
慢雾 CISO:虚假招聘活动 graphalgo 正利用远程访问木马攻击加密开发人员
来源
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论
分享





