安全公司:Python软件包索引中发现能窃取加密货币的恶意软件

2小时
分享至
微信扫一扫,打开网页后点击屏幕右上角分享按钮

10月12日消息,网络安全公司Checkmarx的研究人员对上传到Python软件包索引(PyPI)的一种危险恶意软件发出了警报,这种恶意软件会窃取私钥、据该公司称,该恶意软件是由可疑用户通过几个不同的软件包自动上传的,旨在模仿 MetaMask、Atomic、TronLink、Ronin等流行钱包和其他行业主流产品的解码应用程序。该恶意软件被巧妙地嵌入到软件包的各个部分中。由于这些恶意软件看上去是无害的代码,因此基本上无法被检测到。然而,经过仔细检查,一旦毫无戒心的用户调用软件包中嵌入的特定功能,数据的特定部分就会允许黑客控制加密货币钱包并转移资金。

下一篇:
staqi.sol通过交易Magnet在12小时内实现421倍的回报
金色财经报道,据Lookonchain监测,用户staqi.sol在短短12小时内实现了42,100%的回报。他以3枚SOL(约428美元)购入了4825万枚$Magnet🧲,随后卖出4451万枚$Magnet🧲,获得1241枚SOL(约18.05万美元),净赚1238枚SOL(约18万美元)。目前,staqi.sol仍持有374万枚$Magnet🧲,价值约4.5万美元。
3小时