Foresight News 消息,慢霧首席信息安全官 23pds 發推表示,朝鮮黑客組織 Lazarus Group 發起的虛假招聘活動新分支 graphalgo 正利用遠程訪問木馬攻擊加密開發人員。該活動因 npm 倉庫中首個相關包而被命名為 graphalgo,自 2025 年 5 月初持續活躍至今。該協同行動以加密貨幣相關的虛假招聘任務為誘餌,同時針對 JavaScript 和 Python 開發者。該行動包含惡意 npm 包 bigmathutils,其原始無害版本發佈後被下載逾 1 萬次,而含有惡意有效載荷的第二版隨後才發佈。
慢霧 CISO:虛假招聘活動 graphalgo 正利用遠程訪問木馬攻擊加密開發人員
來源
免責聲明:以上內容僅為作者觀點,不代表Followin的任何立場,不構成與Followin相關的任何投資建議。
喜歡
收藏
評論
分享





