# 代码供应链

科技

朝鲜籍网络攻击者伪装招聘平台向开发者植入恶意软件

2025年5月起,朝鲜籍威胁行为者通过虚假区块链招聘活动,在npm和PyPi代码库中部署192个恶意软件包,诱导JavaScript和Python开发者运行远程访问木马,窃取加密货币相关信息。ReversingLabs公司发现名为'bigmathutils'的恶意软件包曾达1万次下载,最终被标记废弃。

2026-02-16 01:05