请输入关键字:

热门搜寻:

针对某研究员电脑险被入侵,慢雾余弦表示此操作是供应链撒网攻击Solidity智能合约开发者

日期:2024年10月3日 下午4:23

PANews 10月3日消息,加密研究员 @LehmannLorenz 在 X 平台表示其电脑差点被入侵,只需点击一下就会安装恶意的扩展程序。该扩展程序背后的开发人员未经验证,但在发布一天之内就获得了 170 万次下载量(比任何其他扩展程序都多)和完美的 5/5 星评级。下载恶意扩展并提取其内容后,一切看起来都很正常 - 除了安装时运行的混淆的“extension.js”文件。日志文件显示脚本最终出现错误,攻击依赖 PowerShell 执行,完全在内存中运行,不会在磁盘上留下任何痕迹。

对此,慢雾余弦表示,这是供应链撒网攻击 Solidity 智能合约开发者。编辑器环境是供应链攻击的高危区。自己一直以来能隔离使用的都尽量隔离使用,能不安装的尽量不安装,确保“够用即可”原则。花里胡哨的都扔独立电脑或虚拟机里。

内容来源:PANews

财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至content@finet.com.hk,获得书面确认及授权后,方可转载。

更多精彩内容,请登陆
财华香港网(https://www.finet.hk/)
财华智库网(https://www.finet.com.cn)

现代电视(http://www.fintv.hk)

相關文章

10月3日
某巨鲸过去三小时再次向Binance充值6801枚ETH,约1626万美元
10月3日
Andre Cronje:某10亿美元FDV的项目使用其开源代码,并删除来源和个人信息
10月3日
详解日本稳定币市场的现状及未来前景
10月3日
乌拉圭已通过加密货币法,承认加密货币是该国的虚拟资产
10月3日
Wintermute过去一天内向Binance存入14,221枚ETH,约3444万美元
10月3日
以太坊现货ETF昨日净流入1444.99万美元,ETF净资产比率达2.27%
10月3日
某巨鲸2小时以2365美元卖出2200 ETH,亏损近26万美元
10月3日
某交易员因过早卖出HIPPO,错失超2500万美元利润
10月3日
印度执法局破获一起与在线游戏应用Fiewin有关的4800万美元加密货币诈骗案
10月3日
行情:比特币现报6.1万美元左右,以太坊现报2380美元左右

视频

快讯

15:20
孩子王:通过小红书实现销售收入占总营收的比例较小
15:18
兴齐眼药:现阶段生产线产能可以满足市场需求
15:14
博深股份:目前没有应用于机器人相关的产品
15:04
陈茂波参加世界经济论坛年会活动 介绍香港经济和发展策略
14:51
先瑞达医疗-B(06669.HK)冠状动脉微导管VERICOR-S2的注册申请获批
14:41
安宁控股(00128.HK)料2024年股东应占亏损同比收窄60%至70%
14:32
韩国KOSPI指数收涨1.15%
14:32
日经225指数收涨1.58%
14:22
香港2024年12月份整体消费物价按年升1.4%
14:11
香港审裁处就丹枫股份內幕交易对相关涉案人员施加制裁并饬令交出非法利润