安全公司:Python軟件包索引中發現能竊取加密貨幣的惡意軟件

來源 金色財經
10月12日消息,網絡安全公司Checkmarx的研究人員對上傳到Python軟件包索引(PyPI)的一種危險惡意軟件發出了警報,這種惡意軟件會竊取私鑰、據該公司稱,該惡意軟件是由可疑用戶通過幾個不同的軟件包自動上傳的,旨在模仿 MetaMask、Atomic、TronLink、Ronin等流行錢包和其他行業主流產品的解碼應用程序。該惡意軟件被巧妙地嵌入到軟件包的各個部分中。由於這些惡意軟件看上去是無害的代碼,因此基本上無法被檢測到。然而,經過仔細檢查,一旦毫無戒心的用戶調用軟件包中嵌入的特定功能,數據的特定部分就會允許黑客控制加密貨幣錢包並轉移資金。
免責聲明:僅供參考。 過去的表現並不預示未來的結果。
placeholder
【今日市場前瞻】原油價格4連跌!Google股價創新高俄烏衝突有望結束,原油價格4連跌;比特幣大跌后反彈,市場情緒仍謹慎;聯準會降息預期上升,黃金價格震蕩>>
作者  Alison Ho
10 小時前
俄烏衝突有望結束,原油價格4連跌;比特幣大跌后反彈,市場情緒仍謹慎;聯準會降息預期上升,黃金價格震蕩>>
placeholder
富邦金(2881)法說揭曉!前九月純益909億,富邦人壽台股投報率衝24%富邦金控(2881)今日舉行2025年第三季法說會,會中公布前九月自結稅後純益達新台幣909.1億元,每股盈餘(EPS)為6.23元。儘管兩項數據較去年同期下滑逾25%,仍成功蟬聯金控業獲利雙冠王。
作者  Tony Chou
10 小時前
富邦金控(2881)今日舉行2025年第三季法說會,會中公布前九月自結稅後純益達新台幣909.1億元,每股盈餘(EPS)為6.23元。儘管兩項數據較去年同期下滑逾25%,仍成功蟬聯金控業獲利雙冠王。
placeholder
日本政府釋放干預信號,美元/日元關鍵抉擇臨近!日本政府釋放干預信號,高市早苗進場干預將更積極;美元/日元技術分析:RSI超買,關鍵時間節點臨近
作者  Insights
11 小時前
日本政府釋放干預信號,高市早苗進場干預將更積極;美元/日元技術分析:RSI超買,關鍵時間節點臨近
placeholder
原油價格4連跌!俄烏衝突有望結束,油價跌至2026年?川普政府正敦促烏克蘭在27日之前同意一項結束俄烏衝突的計劃。俄烏和平將加劇全球原油供應過剩,油價疲軟不可避免。
作者  Alison Ho
11 小時前
川普政府正敦促烏克蘭在27日之前同意一項結束俄烏衝突的計劃。俄烏和平將加劇全球原油供應過剩,油價疲軟不可避免。
placeholder
Nexperia中國廠停擺,全球車用半導體鏈再度緊繃,美股台股提前反應Nexperia 東莞工廠停工正外溢至全球汽車供應鏈,2026年車用MCU缺口可能擴大至6%–12%,迫使全球車廠重新調整排產。
作者  Mitrade 分析師
12 小時前
Nexperia 東莞工廠停工正外溢至全球汽車供應鏈,2026年車用MCU缺口可能擴大至6%–12%,迫使全球車廠重新調整排產。
goTop
quote