恶意软件瞄准以太坊、XRP和Solana钱包
网络安全研究人员揭露了针对加密货币持有者的恶意软件操作。
- 该恶意软件通过受损的软件下载包影响Atomic和Exodus钱包的所有者。
- 开发者在不知情的情况下安装了被黑客入侵的NPM包,如“pdf-to-office”,其中包含恶意代码。
- 恶意软件可以转移包括以太坊、USDT、XRP和Solana在内的加密货币交易。
- 用户没有任何视觉警告,交易看似正常,直到资金消失。
研究人员发现了一种复杂的恶意软件活动,通过利用受损的NPM包来攻击加密钱包。用户不会察觉到交易被转移到攻击者控制的地址,因为没有任何可见的警告标志。持有加密货币的人在核对交易地址时必须小心。