安全公司:恶意npm包试图窃取Discord令牌

[安全公司:恶意npm包试图窃取Discord令牌]12月10日消息,DevOps安全公司JFrog在npm(Node.js包管理器)存储库中发现17个新的恶意软件包,这些软件包故意试图攻击和窃取用户的Discord令牌。JFrog安全研究高级主管Shachar Menashe和Andrey Polkovnychenko解释说,劫持用户的Discord令牌(用户凭据)使攻击者能够完全控制用户的账户。

Menashe表示,“如果执行得当,这种类型的攻击会产生严重的影响,在这种情况下,公共黑客工具使这种攻击变得足够容易,即使是新手黑客也可以执行。我们建议各组织采取预防措施并管理其使用npm进行软件管理,以降低将恶意代码引入其应用程序的风险。”

两人解释说,这些软件包的有效负载各不相同,从信息窃取者到完全远程访问后门。他们补充说,这些软件包有不同的感染策略,包括键入错误、依赖性混淆和特洛伊木马功能。这些软件包已经从npm存储库中删除,JFrog安全研究团队表示,它们“在获得大量下载之前”就被删除了。

JFrog指出,由于Discord平台是一款流行的视频/语音/文本聊天应用程序,目前已拥有超过3.5亿注册用户,因此旨在窃取Discord令牌的恶意软件有所增加。(ZDNet)

安全公司:BNB Chain上NFT游戏ZOO Crypto World的NFT存在对敲交易:金色财经消息,BlockSec发推称,检测发现BNB Chain上NFT游戏ZOO Crypto World的NFT存在对敲交易(WashTrade),请投资者注意风险。[2022/4/20 14:36:23]

安全公司CertiK提醒已确认NoaSwap由集团运营:官方消息,安全公司CertiK表示,已确认NoaSwap由负责SheepSwap的同一集团运行。CertiK提醒用户保持警惕。[2021/4/11 20:07:42]

安全公司用区块链提供“有大脑的摄像头”:一家安全公司希望通过提供一个基于区块链的系统,让用户能够实时地对威胁做出反应,从而变革落后的、天生低效的视频监控行业。Faceter的分布式监控技术,它声称是一个世界上第一个为摄像头“提供大脑”的产品,使他们能够即时检测人脸、物体和分析视频信息。尽管一些B2B提供商确实提供了类似的功能,但该公司声称,由于这些技术需要大量的计算资源,它们对小型公司和公众来说太贵了。根据Faceter的白皮书,区块链技术有可能使每个人都能负担得起这个解决方案。[2018/3/26]

郑重声明: 安全公司:恶意npm包试图窃取Discord令牌版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Kraken Ventures为早期基金筹集6500万美元

    [2021-12-17 7:46:44]12月17日消息,独立投资基金Kraken Ventures成功关闭其首个基金Kraken Ventures Fund I LP,共筹集了6500万美元,以投资于整个加密货币和金融科技生态系统。(Business W...

  • 以太坊未确认交易为255,694笔

    [2021-12-18 7:47:06]金色财经消息,据OKLink数据显示,以太坊未确认交易255,694笔,当前全网算力为862.30TH/s,全网难度为11.53P,当前持币地址为71,247,793个,同比增加124,380个,24h链上交易量为1...

  • Nexo与三箭资本合作推出NFT借贷平台

    [2021-12-17 7:44:55]金色财经报道,加密货币借贷平台Nexo宣布与对冲基金三箭资本(Three Arrows Capital)合作推出新的NFT借贷平台NFT Lending Desk,目前支持Bored Apes Yacht Club和...

  • 证券日报:已有15个省份开展针对虚拟币“挖矿”的专项整治

    [2021-12-15 7:40:36]12月15日消息,《证券日报》报道,12月份以来,海南、陕西、云南、浙江等地相继出台相关政策或披露专项整治情况。今年以来,为实现虚拟币挖矿“清零”目标,已有15个省份开展针对虚拟币“挖矿”的专项整治。 证券日...

  • 卖家因误操作致价值 75ETH 的无聊猿 NFT 以 0.75ETH 出售

    [2021-12-13 7:35:34]12月13日消息,近日,一位无聊猿 NFT所有者Max(用户名 maxnaut)因手滑误操作导致其Bored Ape Yacht Club NFT 以0.75 以太坊(约合 3000 美元)的低价卖出,Max原计划挂...

  • 安全公司:恶意npm包试图窃取Discord令牌

    [2021-12-10 7:31:29]12月10日消息,DevOps安全公司JFrog在npm(Node.js包管理器)存储库中发现17个新的恶意软件包,这些软件包故意试图攻击和窃取用户的Discord令牌。JFrog安全研究高级主管Shachar Me...

  • OKEx上BTC永续期货合约成交量达1个月低点

    [2021-12-12 7:34:25]12月12日消息,Glassnode数据显示,OKEx上BTC永续期货合约成交量(24小时)达到1984703893.32美元,为1个月低点。此前的一个月低点是在2021年11月28日,为2014667529.53美...

  • Polygon总锁仓量为50.2亿美元

    [2021-12-13 7:34:39]金色财经报道,数据显示,以太坊Layer2和侧链方案聚合器Polygon(前身为MaticNetwork)总锁仓量为50.2亿美元。目前Polygon链上锁仓量最多的三个协议分别是:Aave(21.1亿美元)、Qui...

  • 赛马游戏WIN NFT HORSE将于今日20:00上线欧易NFT市场

    [2021-12-13 7:35:59]据官方消息,元宇宙多链赛马游戏WIN NFT HORSE将于12月13日20:00(HKT)上线欧易NFT市场。本轮WIN NFT HORSE盲盒发售数量1500个,每个定价100TRX。 WIN NFT ...

  • 印度最大商业银行SBI高管:CBDC将很快推出,并在跨境交易将发挥关键作用

    [2021-12-12 7:34:05]12月12日消息,印度最大的商业银行——印度国家银行(SBI)董事总经理C S Setty表示,央行数字货(CBDC)将很快成为现实,在跨境交易将发挥关键作用。目前,印度储备银行(RBI)正在研究两套CBDC——一套...

  • Ripple首席技术官嘲笑SHIB的庞大供应量

    [2021-12-11 7:32:05]金色财经报道,Ripple首席技术官David Schwartz在最近的一条推文中对Shiba Inu(SHIB)进行了猛烈抨击。他嘲笑该代币的庞大供应量,开玩笑称,失去数以万计的SHIB代币相当于损失微不足道的1....

大币网

[0:15ms0-3:907ms