보안 연구 회사인 Zscaler ThreatLabz는 비트코인 관련 라이브러리로 가장한 세 개의 악성 npm 패키지를 확인했으며, 이 패키지들은 제거되기 전 3,400회 이상 다운로드되었습니다. bitcoin-main-lib, bitcoin-lib-js, bip40라는 이름의 이 패키지들은 NodeCordRAT라는 원격 접근 트로이 목마(RAT)를 배포하는 데 사용되었습니다. 이 악성코드는 크롬 로그인 자격 증명, API 토큰, MetaMask 지갑의 개인 키 또는 시드 구문을 탈취할 수 있으며, Discord 서버를 통한 명령 제어 방식으로 작동합니다.
이 악성코드는 개발자의 인지 없이 설치 스크립트를 통해 활성화되어 npm 공급망 내에서 증가하는 위험을 부각시키고 있습니다. 보안 팀은 이러한 위협이 계속 증가함에 따라 경계를 유지할 것을 권고받고 있습니다.
Zscaler ThreatLabz, 비트코인 라이브러리를 겨냥한 악성 npm 패키지 발견
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
