请输入关键字:

热门搜寻:

安全公司:Python软件包索引中发现能窃取加密货币的恶意软件

日期:2024年10月12日 下午6:20

PANews 10月12日报道,据Cointelegraph报道,网络安全公司Checkmarx的研究人员对上传到Python软件包索引(PyPI)的一种危险恶意软件发出了警报,这种恶意软件会窃取私钥、据该公司称,该恶意软件是由可疑用户通过几个不同的软件包自动上传的,旨在模仿 MetaMask、Atomic、TronLink、Ronin等流行钱包和其他行业主流产品的解码应用程序。该恶意软件被巧妙地嵌入到软件包的各个部分中。由于这些恶意软件看上去是无害的代码,因此基本上无法被检测到。然而,经过仔细检查,一旦毫无戒心的用户调用软件包中嵌入的特定功能,数据的特定部分就会允许黑客控制加密货币钱包并转移资金。

Checkmarx的研究人员于2024年3月首次发现了这种攻击媒介,导致该平台暂停了新项目和新用户帐户,直到恶意元素被删除(最终确实如此)。尽管Checkmarx和Python软件包索引保持警惕并迅速采取行动解决该问题,但该恶意软件仍于10月初再次出现,据报道自那时起已被下载超过3,700次

内容来源:PANews

财华网所刊载内容之知识产权为财华网及相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至content@finet.com.hk,获得书面确认及授权后,方可转载。

更多精彩内容,请登陆
财华香港网(https://www.finet.hk/)
财华智库网(https://www.finet.com.cn)

现代电视(http://www.fintv.hk)

相關文章

10月12日
OpenAI推出名为MLE-bench的新基准,用于评估AI代理开发机器学习解决方案的能力
10月12日
OKX将上线X(X empire)进行现货交易,并为X提供上市前期货
10月12日
律所Pomerantz对Coinbase Global提起集体诉讼
10月12日
Murad 4个月前以9.8万美元购入的1025万枚SPX已升值至789万美元
10月12日
Upbit使韩国交易所开启“鱿鱼游戏”?遭垄断调查,占数字银行K Bank存款20%
10月12日
链上风险投资平台Fission Labs完成160万美元的Pre-Seed轮融资
10月12日
数读崛起中的Sui生态:交易笔数短时突破1亿,DeFi激增的背后社交和游戏才是底色?
10月12日
ApeCoin DAO社区拟解散四个非必要工作组的提案正在投票
10月12日
某地址3小时前将59.56亿枚PEPE兑换为754,943枚SPX
10月12日
神鱼借助Arkham找回旧合约地址滞留资金,感叹行业进步

视频

快讯

15:16
香港证监会:加快简单基金认可流程以提升香港市场的吸引力
15:00
国内商品期货收盘涨跌不一 集运欧线涨超14%
14:32
集运指数(欧线)主力合约日内涨幅扩大至12%
14:31
韩国KOSPI指数收涨0.43%
14:17
许正宇:计划优化向资产及财富管理业提供的税务优惠
14:15
【异动股】时空大数据板块拉升,天润科技(430564.CN)涨20.93%
14:02
香港证监会、港交所:将优化新上市申请审批流程时间表
14:01
日经225指数收跌0.07%
14:00
【异动股】EDA概念板块拉升,台基股份(300046.CN)涨20.01%
13:49
快餐帝国(01843.HK)附属斥900万马币购买吉隆坡仓库物业