自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客向熱門JavaScript庫注入惡意代碼 竊取Copay錢包的比特幣

新聞 安全
盡管上周已經發(fā)現(xiàn)了惡意代碼的存在,但直到今天安全專家才理清這個嚴重混亂的惡意代碼,了解它真正的意圖是什么。

盡管上周已經發(fā)現(xiàn)了惡意代碼的存在,但直到今天安全專家才理清這個嚴重混亂的惡意代碼,了解它真正的意圖是什么。黑客利用該惡意代碼獲得(合法)訪問熱門JavaScript庫,通過注射惡意代碼從BitPay的Copay錢包應用中竊取比特幣和比特幣現(xiàn)金。

[[250760]]

這個可以加載惡意程序的JavaScrip庫叫做Event-Stream,非常受開發(fā)者歡迎,在npm.org存儲庫上每周下載量超過200萬。但在三個月前,由于缺乏時間和興趣原作者將開發(fā)和維護工作交給另一位程序員Right9ctrl。Event-Stream,是一個用于處理Node.js流數(shù)據(jù)的JavaScript npm包。

根據(jù)Twitter、GitHub和Hacker News上用戶反饋,該惡意程序在默認情況下處于休眠狀態(tài),不過當Copay啟動(由比特幣支付平臺BitPay開發(fā)的桌面端和移動端錢包應用)之后就會自動激活。它將會竊取包括私鑰在內的用戶錢包信息,并將其發(fā)送至copayapi.host的8080端口上。

目前已經確認9月至11月期間,所有版本的Copay錢包都被認為已被感染。今天早些時候,BitPay團隊發(fā)布了Copay v5.2.2,已經刪除Event-Stream和Flatmap-Stream依賴項。惡意的Event-Stream v3.3.6也已從npm.org中刪除,但Event-Stream庫仍然可用。這是因為Right9ctrl試圖刪除他的惡意代碼,發(fā)布了不包含任何惡意代碼的后續(xù)版本的Event-Stream。

建議使用這兩個庫的項目維護人員將其依賴樹更新為可用的***版本--Event-Stream版本4.0.1。此鏈接包含所有3,900+ JavaScript npm軟件包的列表,其中Event-Stream作為直接或間接依賴項加載。

責任編輯:張燕妮 來源: cnBeta.COM
相關推薦

2013-11-10 17:03:56

2013-11-11 09:32:42

2017-03-27 15:46:14

2015-11-18 10:44:54

2025-03-20 08:20:00

惡意代碼黑客網絡安全

2018-09-18 10:13:37

2020-11-09 10:42:06

比特幣錢包密碼保護黑客

2021-06-15 06:19:36

黑客JBSl安全

2010-09-03 12:01:17

SQL刪除

2015-01-04 09:22:58

2021-12-08 11:49:43

KMSPico加密貨幣Red Canary

2024-04-11 14:14:50

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2014-02-11 09:15:33

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2023-10-07 07:01:07

2021-03-23 09:00:00

比特幣加密貨幣安全

2013-08-12 14:04:52

AndroidAndroid漏洞比特幣

2022-09-30 14:15:07

區(qū)塊鏈比特幣虛擬貨幣
點贊
收藏

51CTO技術棧公眾號