Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesEarnWeb3SquareMore
Trade
Spot
Mag Buy and Sell ng crypto nang madali
Margin
Amplify your capital and maximize fund efficiency
Onchain
Going Onchain, Without Going Onchain
Convert & block trade
I-convert ang crypto sa isang click at walang bayad
Explore
Launchhub
Makuha ang gilid nang maaga at magsimulang manalo
Copy
Kopyahin ang elite trader sa isang click
Bots
Simple, mabilis, at maaasahang AI trading bot
Trade
USDT-M Futures
Futures settled in USDT
USDC-M Futures
Futures settled in USDC
Coin-M Futures
Futures settled in cryptocurrencies
Explore
Futures guide
Isang beginner-to-advanced na paglalakbay sa futures trading
Futures promotions
Generous rewards await
Overview
Iba't ibang produkto para mapalago ang iyong mga asset
Simple Earn
Magdeposito at mag-withdraw anumang oras para makakuha ng mga flexible return na walang panganib
On-chain Earn
Kumita ng kita araw-araw nang hindi nanganganib ang prinsipal
Structured na Kumita
Matatag na pagbabago sa pananalapi upang i-navigate ang mga market swing
VIP and Wealth Management
Mga premium na serbisyo para sa matalinong pamamahala ng kayamanan
Loans
Flexible na paghiram na may mataas na seguridad sa pondo
Tinututukan ng mga North Korean hacker ang mga crypto developer sa pamamagitan ng open-source software platforms

Tinututukan ng mga North Korean hacker ang mga crypto developer sa pamamagitan ng open-source software platforms

金色财经金色财经2025/10/15 23:53
Ipakita ang orihinal

Ayon sa ulat ng Jinse Finance, sinabi ng isang kumpanya ng cybersecurity sa Estados Unidos na ginawang daluyan ng pagpapalaganap ng malware ng mga North Korean hacker ang isa sa mga pinakaginagamit na software library sa buong mundo. Sa isang ulat na inilabas noong nakaraang linggo, sinabi ng mga mananaliksik mula sa supply chain security company na Socket na natuklasan nilang mahigit 300 malisyosong code package ang na-upload sa npm registry — isang central code repository na ginagamit ng milyun-milyong developer para magbahagi at mag-install ng JavaScript software. Ang mga package na ito (mga reusable na maliliit na piraso ng code na malawakang ginagamit mula sa mga website hanggang sa mga crypto application) ay idinisenyo upang magmukhang walang panganib. Ngunit kapag na-download, nag-i-install ito ng malware na kayang magnakaw ng mga password, browser data, at crypto wallet keys. Ayon sa Socket, ang operasyong ito na tinawag nilang “Contagious Interview” ay bahagi ng masalimuot na operasyon ng isang North Korean state-backed hacker group. Ang mga hacker na ito ay nagpapanggap bilang mga tech recruiter at partikular na tinatarget ang mga developer sa blockchain, Web3, at mga kaugnay na larangan.

0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!