Python软件包索引中发现能窃取加密货币的恶意软件

2024/10/12 18:22

Odaily星球日报讯 网络安全公司 Checkmarx 的研究人员对上传到 Python 软件包索引(PyPI)的一种危险恶意软件发出了警报,这种恶意软件会窃取私钥、据该公司称,该恶意软件是由可疑用户通过几个不同的软件包自动上传的,旨在模仿 MetaMask、Atomic、TronLink、Ronin 等流行钱包和其他行业主流产品的解码应用程序。

该恶意软件被巧妙地嵌入到软件包的各个部分中。由于这些恶意软件看上去是无害的代码,因此基本上无法被检测到。然而,经过仔细检查,一旦毫无戒心的用户调用软件包中嵌入的特定功能,数据的特定部分就会允许黑客控制加密货币钱包并转移资金。

最新快讯
12:39
李林:“3000万美元资金窟窿”本质上是交易所在经营两融业务时因极端行情导致的穿仓
12:31
ZetaChain:AI代理已上线Universal Blockchain
12:27
美国新法案将下载DeepSeek定为犯罪,最高判监20年并罚款100万美元
12:23
OpenAI与软银进行注资谈判并与Kakao达成合作,战略性进军亚洲市场
12:15
报告:1月加密领域因网络钓鱼诈骗损失1025万美元,以太坊上资金占比超80%
推荐阅读