Bitget App
Trade smarter
Kupuj kryptowalutyRynkiHandelKontrakty futuresCopyBotyEarn
Firma zajmująca się cyberbezpieczeństwem: złośliwe oprogramowanie zdolne do kradzieży kryptowalut znalezione w indeksie pakietów Pythona

Firma zajmująca się cyberbezpieczeństwem: złośliwe oprogramowanie zdolne do kradzieży kryptowalut znalezione w indeksie pakietów Pythona

Zobacz oryginał
Bitget2024/10/12 22:31

13 października badacze z firmy zajmującej się cyberbezpieczeństwem Checkmarx podnieśli alarm dotyczący niebezpiecznego złośliwego oprogramowania przesłanego do Python Package Index (PyPI), które kradnie klucze prywatne i, według firmy, zostało automatycznie przesłane przez podejrzanych użytkowników za pośrednictwem kilku różnych pakietów zaprojektowanych tak, aby naśladować popularne portfele, takie jak MetaMask, Atomic, TronLink, Ronin i inne popularne portfele oraz inne podstawowe elementy branży.

Złośliwe oprogramowanie jest sprytnie osadzone w różnych częściach pakietów oprogramowania. Ponieważ złośliwe oprogramowanie wydaje się być nieszkodliwym kodem, jest w dużej mierze niewykrywalne. Jednak po bliższym zbadaniu, określone fragmenty danych pozwalają hakerom przejąć kontrolę nad portfelami kryptowalutowymi i przenieść środki, gdy niczego niepodejrzewający użytkownik wywoła określoną funkcję osadzoną w pakiecie oprogramowania.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!