掃碼下載
BTC $65,892.23 -2.23%
ETH $1,826.43 -4.88%
BNB $625.86 -5.95%
XRP $1.22 -1.20%
SOL $73.04 -4.83%
TRX $0.3336 -1.20%
DOGE $0.0922 -3.36%
ADA $0.2094 -4.16%
BCH $248.52 -12.69%
LINK $8.27 -4.02%
HYPE $73.67 +1.72%
AAVE $74.98 -1.22%
SUI $0.8219 -1.42%
XLM $0.2202 -1.10%
ZEC $600.98 -2.43%
BTC $65,892.23 -2.23%
ETH $1,826.43 -4.88%
BNB $625.86 -5.95%
XRP $1.22 -1.20%
SOL $73.04 -4.83%
TRX $0.3336 -1.20%
DOGE $0.0922 -3.36%
ADA $0.2094 -4.16%
BCH $248.52 -12.69%
LINK $8.27 -4.02%
HYPE $73.67 +1.72%
AAVE $74.98 -1.22%
SUI $0.8219 -1.42%
XLM $0.2202 -1.10%
ZEC $600.98 -2.43%
first_img

網絡安全公司:Python 軟件包索引中發現能竊取加密貨幣的惡意軟件

2024-10-12 18:25:03
收藏

ChainCatcher 消息,網絡安全公司 Checkmarx 的研究人員對上傳到 Python 軟件包索引(PyPI)的一種危險惡意軟件發出了警報,這種惡意軟件會竊取私鑰、據該公司稱,該惡意軟件是由可疑用戶通過幾個不同的軟件包自動上傳的,旨在模仿 MetaMask、Atomic、TronLink、Ronin 等流行錢包和其他行業主流產品的解碼應用程序。

該惡意軟件被巧妙地嵌入到軟件包的各個部分中。由於這些惡意軟件看上去是無害的代碼,因此基本上無法被檢測到。然而,經過仔細檢查,一旦毫無戒心的用戶調用軟件包中嵌入的特定功能,數據的特定部分就會允許黑客控制加密貨幣錢包並轉移資金。

app_icon
ChainCatcher 與創新者共建Web3世界