Organisasi peretas Korea Utara menanamkan kode berbahaya yang dihasilkan Claude ke dalam alat perdagangan terenkripsi openpaw-graveyard

robot
Pembuatan abstrak sedang berlangsung

ME News Berita, 1 Mei (UTC+8), lembaga riset keamanan ReversingLabs menemukan bahwa paket npm berbahaya bernama PromptMink disisipkan ke dalam proyek transaksi terenkripsi openpaw-graveyard melalui pengiriman kode yang dihasilkan oleh model AI Claude Opus dari Anthropic, yang menyebabkan kredensial dompet terenkripsi pengguna dan kunci sistem dicuri. Serangan ini berasal dari kelompok peretas yang didukung negara Korea Utara, Famous Chollima, yang telah menyebarkan paket npm berbahaya secara terus-menerus sejak September 2025, menggunakan strategi dua lapis: lapisan pertama adalah paket “umpan” tanpa kode berbahaya, dan lapisan kedua membawa muatan berbahaya yang sebenarnya. Ketika paket lapisan kedua dihapus dari toko, penyerang langsung merilis versi pengganti pada hari yang sama. Perangkat lunak berbahaya ini telah mengalami banyak iterasi dan kini berkembang menjadi muatan Rust yang dikompilasi, yang setelah diinstal akan mencuri kredensial dompet terenkripsi, informasi sistem, kode sumber proyek, dan menanam kunci SSH di sistem Linux dan Windows untuk akses jarak jauh yang permanen. (Sumber: PANews)

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan