Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Hakerzy z Korei Północnej celują w deweloperów kryptowalut za pośrednictwem platformy oprogramowania open source

Hakerzy z Korei Północnej celują w deweloperów kryptowalut za pośrednictwem platformy oprogramowania open source

金色财经金色财经2025/10/15 23:53
Pokaż oryginał

Jinse Finance poinformowało, że amerykańska firma zajmująca się cyberbezpieczeństwem ogłosiła, iż północnokoreańscy hakerzy zamienili jedno z najczęściej używanych na świecie repozytoriów oprogramowania w nośnik do rozprzestrzeniania złośliwego oprogramowania. W raporcie opublikowanym w zeszłym tygodniu badacze z firmy zajmującej się bezpieczeństwem łańcucha dostaw, Socket, stwierdzili, że odkryli ponad 300 złośliwych pakietów kodu przesłanych do rejestru npm — centralnego repozytorium kodu, z którego miliony deweloperów współdzielą i instalują oprogramowanie JavaScript. Te pakiety kodu (czyli wielokrotnie używane, niewielkie fragmenty kodu, szeroko stosowane od stron internetowych po aplikacje kryptowalutowe) zostały zaprojektowane tak, by wyglądały na nieszkodliwe. Jednak po pobraniu wszczepiają one złośliwe oprogramowanie, które może kraść hasła, dane przeglądarki oraz klucze do portfeli kryptowalutowych. Socket poinformował, że ta operacja, nazwana przez nich „Contagious Interview” (Zaraźliwy Wywiad), jest częścią złożonych działań prowadzonych przez wspieraną przez rząd Korei Północnej grupę hakerską. Hakerzy ci podszywają się pod rekruterów technologicznych i celują w deweloperów z branży blockchain, Web3 oraz powiązanych dziedzin.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!