安全公司:恶意npm包试图窃取Discord令牌

[安全公司:恶意npm包试图窃取Discord令牌]12月10日消息,DevOps安全公司JFrog在npm(Node.js包管理器)存储库中发现17个新的恶意软件包,这些软件包故意试图攻击和窃取用户的Discord令牌。JFrog安全研究高级主管Shachar Menashe和Andrey Polkovnychenko解释说,劫持用户的Discord令牌(用户凭据)使攻击者能够完全控制用户的账户。

Menashe表示,“如果执行得当,这种类型的攻击会产生严重的影响,在这种情况下,公共黑客工具使这种攻击变得足够容易,即使是新手黑客也可以执行。我们建议各组织采取预防措施并管理其使用npm进行软件管理,以降低将恶意代码引入其应用程序的风险。”

两人解释说,这些软件包的有效负载各不相同,从信息窃取者到完全远程访问后门。他们补充说,这些软件包有不同的感染策略,包括键入错误、依赖性混淆和特洛伊木马功能。这些软件包已经从npm存储库中删除,JFrog安全研究团队表示,它们“在获得大量下载之前”就被删除了。

JFrog指出,由于Discord平台是一款流行的视频/语音/文本聊天应用程序,目前已拥有超过3.5亿注册用户,因此旨在窃取Discord令牌的恶意软件有所增加。(ZDNet)

安全公司:10万亿枚aBNBc被铸造,疑似Ankr部署者密钥被盗:12月2日消息,安全公司Ancilia发推文表示,Web3基础设施提供商Ankr的部署者密钥疑似被泄露。10万亿枚aBNBc代币在tx:0xe367d05e7ff37eb6d0b7d763495f218740c979348d7a3b6d8e72d3b947c86e33中铸造,并发送到0xf3a4开头的地址,这些aBNBc代币正在兑换成USDC和WBNB。随后,0xf3a4开头的地址通过Tornado和cBridge转出资金。[2022/12/2 21:17:30]

区块链安全公司CoolBitX与加密货币支付服务商BitPay达成合作:区块链安全公司CoolBitX与加密货币支付服务商BitPay达成合作。通过合作,CoolBitX的硬件钱包CoolWallet S将完全集成开源JSON支付协议,CoolWallet的用户可将其加密货币用于向支持BitPay支付的零售商和企业付款。(The Paypers)[2020/7/30]

声音 | 互联网安全公司:去年各类型案件中,虚拟货币导致的人均损失最高:1月10日,环球时报发布文章《新媒:直播,中国网络子的新猎场》。根据一家互联网安全公司的研究报告,中国去年最流行的三类行为是:金融、游戏和兼职。根据报告,去年金融案件数量最多,共3314起。在各种类型的案件中,虚拟货币导致的人均损失最高,达134522元。在网络中,“数字货币”“比特币”和“挖矿”等术语是最流行的词语。子还利用流行的直播平台,使用区块链等热门词语作为诱饵引诱潜在受害者。[2020/1/10]

郑重声明: 安全公司:恶意npm包试图窃取Discord令牌版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 多链NFT游戏Blockchain Monster Hunt宣布KCC上线测试网

    [2021-12-12 7:34:03]12月12日消息,多链NFT游戏Blockchain Monster Hunt(BCMH)发推称,新链KCC已上线测试网。据介绍,BCMH是一个完全在区块链上运行的多链游戏,玩家可以在多个链上玩游戏,并鼓励它们之间进...

  • NFT和加密艺术进入迈阿密巴塞尔艺术展

    [2021-12-13 7:35:05]金色财经报道,NFT出现在迈阿密巴塞尔艺术展上,因为加密货币集会降落在佛罗里达州。在过去的一年里,NFT已经打开了艺术界的大门,让Beeple、pppleaser和FEWOCiOUS等迄今为止不为人知的艺术家成为超级...

  • SHIB最大个人持仓用户加码SDOG

    [2021-11-25 7:10:56]据官方消息,根据以太坊链上数据显示,0x611F32E5d7F6640ecAf3e66759318aBB9CbEce64 该地址为SHIB个人持仓最大的用户,持有4000亿SHIB,折合价值约为$1700万...

  • 苏州移动助力区块链技术在公证领域应用落地

    [2021-12-13 7:36:17]日前,苏州成为全国首个正式获批创建的国家区块链发展先导区。苏州先手布局、扎实推进,在此前已搭建完成全国首个区块链技术与公证业务深度融合的区块联盟链——“苏州公证链”。“苏州公证链”以同济区块链研究院自主知识产权的梧桐...

  • Tribal Credit、Bitso和Stellar发展基金会将在墨西哥推出跨境支付工具

    [2021-12-10 7:29:17]金色财经报道,旧金山初创公司Tribal Credit将与拉丁美洲交易所Bitso和Stellar发展基金会合作,为墨西哥和美国的企业推出一种新的跨境支付系统。该工具旨在让拉丁美洲的中小企业更便宜、更快捷地向美国等其...

  • 安全公司:恶意npm包试图窃取Discord令牌

    [2021-12-10 7:31:29]12月10日消息,DevOps安全公司JFrog在npm(Node.js包管理器)存储库中发现17个新的恶意软件包,这些软件包故意试图攻击和窃取用户的Discord令牌。JFrog安全研究高级主管Shachar Me...

  • 王一鸣:利用区块链等技术推动金融机构数字化与产品线上化

    [2021-12-12 7:34:17]12月12日,第四届粤港澳大湾区金融发展论坛——“大湾区国际金融枢纽建设与金融制度型开放”在广州举办,论坛由国务院发展研究中心金融研究所和广东省地方金融监督管理局共同主办。中国国际经济交流中心副理事长、国务院发展研究...

  • 交易所BTC存款数量达到近一个月新低

    [2021-12-13 7:35:07]金色财经报道,据Gladssnode数据显示,BTC交易所存款数量(7d MA)刚刚达到2,456.167,为最近1 个月低点。 新加坡金融管理局:加密货币交易所必须遵守俄罗斯制裁规定:金色财经报道,新加坡金...

  • 阿布扎比主权基金Mubadala Investment Capital投资加密生态系统

    [2021-12-13 7:36:02]12月13日消息,阿布扎比主权基金Mubadala Investment Capital首席执行官Khaldoonal-Mubarak在最近接受CNBC采访时对加密货币表示了赞赏。他声称,该基金正在将资金投入加密生态...

  • 韩国互联网巨头Nave将推出元宇宙生态系统Arcverse

    [2021-11-25 7:10:22]11月25日消息,韩国互联网巨头Nave旗下Naver Labs首席执行官Seok Sang-ok周三在Naver第14届开发者大会Deview 2021上表示:我们将很快推出Arcverse,这是一个连接虚拟世界和...

  • Parallel赢得波卡第四次插槽拍卖,锁定1075万枚DOT

    [2021-12-10 7:29:16]北京时间今晚20时52分,Polkadot网络第四次平行链插槽Auction的蜡烛期结束。由于在整个蜡烛期内,Parallel都处于领先状态。所以“摇骰子”结束之后,在23:36,Parallel以锁定10,751,...

银河链

加密货币餐饮团购低价竞争不可持续

最近,各大网络餐饮平台出现了不少低价团购“大餐”活动。“1元吃甜品”“99元吃8个菜”吸引了许多消费者尝鲜,但到店后的真实体验却不尽如人意.

[0:0ms0-1:360ms