知っておくべきこと(礼儀正しい社会で):
- 勇敢な研究者は、現代のシャーロック・ホームズのように、彼らのいたずらなペイロードを隠すためにイーサリアムスマートコントラクトを採用している悪意のあるNPMパッケージを発見しました。
- これらのパッケージはかなり変装しており、ブロックチェーンのトラフィックを巧みに模倣しています。
- 常にイノベーションに熱心な開発者は、それらの星がちりばめられたコミットでさえ、羊のコーダーの服のオオカミであるキャラクレードであるかもしれないと警告されています!
私の親愛なる読者は、イーサリアムがソフトウェアサプライチェーンシェナニガンの素晴らしいレースに介入する最新の馬であるように思われます。 Reversinglabs-True Pioneers! – これらのプリムおよび適切なセキュリティチェックの大喜びの回避において、居心地の良い小さなレアを居心地の良い小さなレアとして使用して居心地の良い小さなレアとして使用したことで有罪の2つのいたずらなNPMパッケージを発掘しました。
ご存知のように、NPMは、ランタイムレルムの近所の最愛の人であるnode.jsのtharパッケージの壮大なディスペンサーです。壮大なソフトウェアタレントショーとは異なり、騎士が武器を求めている騎士団がコードを共有して調達するために、開発者が最も壮大なバザールとして想像してください!しかし、この先例は、7月にアップロードされた「Colortoolsv2」と「Mimelib2」の粘り強いローグ「Colortoolsv2」と「Mimelib2」によって損なわれています。しかし、見よ、彼らはイーサリアムのブロックチェーンを採用して隠されたURLを採用し、妥協したシステムを泡立てて、連続した裏切りの層をダウンロードしました。 😈
スマートコントラクト内でコマンドを発言することにより、これらの悪党は、居心地の良い正当なブロックチェーントラフィックとして態度を覆い隠しました。 Reversinglabsの研究者である輝かしいLucijaValentićの優れた探偵作業では、このスキームは予期せぬと吹き替えられました。 「これは私たちが以前に見たことのないものです」と彼女は報告書で、おそらく娯楽のきらめきで言った。
ラスカルは、古くからのプレイブックに新鮮な糸を紡いだだけです。歴史的に、違反は、Github Gistsや、驚くべき行為の段階として再利用された主要なドライブホスティングプラットフォームのような安全な避難所を見てきました。イーサリアム契約を採用することにより、悪役は単に供給鎖のスパイスを暗号屋のダッシュで味付けしました。
悪魔は孤立したトリックで止まりませんでした。それはより大きなシャレードの一部でした。 ReversingLabsは、偽造通貨獲得、幽霊のようなユーザーアカウント、誇張された星の賞賛のすべての魅力を備えた暗号通貨取引ボットを装った偽のGithubリポジトリにリンクされたパッケージを発表しました。 🌟
コードを解き放つ開発者は、自分自身が陽気な細かいトラブルに陥り、無意識のうちにマルウェアを、そうでなければ完璧な作成ラインにインポートするかもしれません。
開発者のために縮図を書くために、最も人気のあるコミットアフターでさえ、または最も勤勉なメンテナーがカンフラージュされます!そして、いたずらっぽいものからそれを取り、外観で無邪気なパッケージは秘密のペイロードを抱くかもしれません。 💡
- 『ハリー・ポッター:暗黒卿の帰還』は2025年に公開される?新作映画の憶測を解説
- JPY KRW 予想・見通し・の予想
- グリーンスミス花子って誰?シカゴ・ファイアの女優について知っておくべき4つのこと – Wiki Bio 詳細
- BTC 予想・見通し・の予想. BTC 暗号通貨
- 結合双生児ブリタニーとアビー・ヘンゼル、夫のジョシュが新しい写真に登場
- USD JPY 予想・見通し・の予想
- 『ザ・ケージ』シーズン 2 が Netflix 番組制作者から希望に満ちた最新情報を入手
- EUR JPY 予想・見通し・の予想
- 映画『ヴェノム 3』に登場するマーベル シンビオート 8 種すべて (完全なリスト)
- 『アウターバンクス』シーズン5ではJJの衝撃的な降板を受けてさらに悪党どもが殺されるのか?
2025-09-04 10:28