BTC $79,927.94 +0.40%
ETH $2,502.17 +2.01%
BNB $763.45 +5.90%
XRP $1.42 +1.53%
SOL $104.42 +2.53%
TRX $0.3335 +0.49%
DOGE $0.0908 +7.32%
ADA $0.2213 +5.08%
BCH $261.95 +6.29%
LINK $12.27 +5.14%
HYPE $85.58 +1.75%
AAVE $136.30 +4.41%
SUI $0.7986 +4.30%
XLM $0.1859 +3.80%
ZEC $1,063.79 +4.03%
BTC $79,927.94 +0.40%
ETH $2,502.17 +2.01%
BNB $763.45 +5.90%
XRP $1.42 +1.53%
SOL $104.42 +2.53%
TRX $0.3335 +0.49%
DOGE $0.0908 +7.32%
ADA $0.2213 +5.08%
BCH $261.95 +6.29%
LINK $12.27 +5.14%
HYPE $85.58 +1.75%
AAVE $136.30 +4.41%
SUI $0.7986 +4.30%
XLM $0.1859 +3.80%
ZEC $1,063.79 +4.03%

GoPlus:北朝鮮のハッカーが公開した26のマルウェアパッケージに警戒、リモートでダウンロードしてトロイの木馬を実行可能

2026-03-03 16:33:05

GoPlus 日本語コミュニティは X プラットフォームで警告を発表し、北朝鮮のハッカーが npm レジストリに 26 の悪意のあるパッケージを公開したと伝えています。これらの悪意のあるパッケージには、インストール中に自動的に実行されるインストールスクリプト ("install.js") が添付されており、"vendor/scrypt-js/version.js" にある悪意のあるコードを実行します。

悪意のあるコードは、同じ悪意のある URL を通じてリモートアクセス型トロイの木馬(RAT)をダウンロードして実行し、キーボードの入力を記録したり、クリップボードを盗んだり、ブラウザの認証情報を収集したり、TruffleHog を使用して Git リポジトリの秘密をスキャンしたり、SSH キーを盗んだりするなどの悪意のある行為を実施します。この事件は、「Famous Chollima」と呼ばれる北朝鮮のハッカー活動に関連しています。

app_icon
ChainCatcher Building the Web3 world with innovations.