QRコードをスキャンしてダウンロードしてください。
BTC $60,595.54 +0.54%
ETH $1,555.22 -1.17%
BNB $573.79 +0.95%
XRP $1.08 -0.89%
SOL $61.73 -2.62%
TRX $0.3222 +0.46%
DOGE $0.0806 -0.59%
ADA $0.1569 -1.49%
BCH $214.33 +0.48%
LINK $7.31 +0.10%
HYPE $56.05 -4.27%
AAVE $60.26 -0.79%
SUI $0.7073 +1.29%
XLM $0.2041 +6.18%
ZEC $354.07 +6.45%
BTC $60,595.54 +0.54%
ETH $1,555.22 -1.17%
BNB $573.79 +0.95%
XRP $1.08 -0.89%
SOL $61.73 -2.62%
TRX $0.3222 +0.46%
DOGE $0.0806 -0.59%
ADA $0.1569 -1.49%
BCH $214.33 +0.48%
LINK $7.31 +0.10%
HYPE $56.05 -4.27%
AAVE $60.26 -0.79%
SUI $0.7073 +1.29%
XLM $0.2041 +6.18%
ZEC $354.07 +6.45%

GoPlus:北朝鮮のハッカーが公開した26のマルウェアパッケージに警戒、リモートでダウンロードしてトロイの木馬を実行可能

2026-03-03 16:33:05
コレクション

GoPlus 日本語コミュニティは X プラットフォームで警告を発表し、北朝鮮のハッカーが npm レジストリに 26 の悪意のあるパッケージを公開したと伝えています。これらの悪意のあるパッケージには、インストール中に自動的に実行されるインストールスクリプト ("install.js") が添付されており、"vendor/scrypt-js/version.js" にある悪意のあるコードを実行します。

悪意のあるコードは、同じ悪意のある URL を通じてリモートアクセス型トロイの木馬(RAT)をダウンロードして実行し、キーボードの入力を記録したり、クリップボードを盗んだり、ブラウザの認証情報を収集したり、TruffleHog を使用して Git リポジトリの秘密をスキャンしたり、SSH キーを盗んだりするなどの悪意のある行為を実施します。この事件は、「Famous Chollima」と呼ばれる北朝鮮のハッカー活動に関連しています。

app_icon
ChainCatcher Building the Web3 world with innovations.