0%

恶意 npm 包发起供应链攻击,定向篡改 Atomic 和 Exodus 钱包文件

交易所注册链接, ~40%折扣 insight加密货币套利会员群

吴说获悉,ReversingLabs 报告称,黑客通过上传名为 pdf-to-office 的恶意 npm 包,针对本地安装的 Atomic Wallet 和 Exodus 加密钱包发起供应链攻击。该包伪装为 PDF 转 Office 工具,实际会在本地环境中植入木马代码,替换钱包中的特定文件,并在用户转账时将目标地址替换为攻击者控制的钱包地址。该攻击还涉及识别钱包版本并进行定向篡改、回传主目录等信息、保持持久化感染状态,以及收集 AnyDesk 相关日志与追踪文件。Exodus 的多个版本也被列为攻击目标。

(转自:吴说)

日期: 2025-04-11 04:25

返回

上一页:纽约州总检察长敦促国会加强加密货币监管

下一篇:Grayscale 更新观察名单,新增多项资产但部分尚未归入行业分类框架

空投分类,推荐基于稳定币的空投,空投收益巨高,大资本背书项目安全,分散投入,形成复利效应,复利让我们更有钱