網絡安全研究人員揭露了由單一威脅行為者發布的七個 npm 套件。這些套件使用名為 Adspect 的隱藏服務來區分真實受害者和安全研究人員,最終將他們重定向到可疑的加密貨幣主題網站。這些惡意 npm 套件是由名為 "dino_reborn" 的威脅行為者在九月至十一月期間發布的 [...]網絡安全研究人員揭露了由單一威脅行為者發布的七個 npm 套件。這些套件使用名為 Adspect 的隱藏服務來區分真實受害者和安全研究人員,最終將他們重定向到可疑的加密貨幣主題網站。這些惡意 npm 套件是由名為 "dino_reborn" 的威脅行為者在九月至十一月期間發布的 [...]

網路安全研究人員揭露由單一威脅行為者發布的7個npm套件,針對加密貨幣用戶

2025/11/19 02:55

網絡安全研究人員揭露了由單一威脅行為者發布的七個 npm 套件。這些套件使用名為 Adspect 的隱藏服務來區分真實受害者和安全研究人員,最終將他們重定向到可疑的加密貨幣主題網站。

這些惡意 npm 套件是由名為 "dino_reborn" 的威脅行為者在 2025 年 9 月至 11 月期間發布的。這些套件包括 signals-embed(342 次下載)、dsidospsodlks(184 次下載)、applicationooks21(340 次下載)、application-phskck(199 次下載)、integrator-filescrypt2025(199 次下載)、integrator-2829(276 次下載)和 integrator-2830(290 次下載)。

Adspect 偽裝成保護廣告活動的雲端服務

根據其網站,Adspect 宣傳一種雲端服務,旨在保護廣告活動免受不必要的流量影響,包括點擊欺詐和來自防毒公司的機器人。它還聲稱提供"防彈隱藏"功能,並"可靠地隱藏每一個廣告平台。"

它提供三種方案:反欺詐、個人和專業版,每月費用分別為 299 美元、499 美元和 999 美元。該公司還聲稱用戶可以"隨意宣傳任何內容",並補充說它遵循不問問題的政策:"我們不關心你運行什麼,也不執行任何內容規則。"

Socket 安全研究員 Olivia Brown 表示,"當訪問由其中一個套件構建的假網站時,威脅行為者會判斷訪問者是受害者還是安全研究人員[...]如果訪問者是受害者,他們會看到一個假的驗證碼,最終將他們帶到惡意網站。如果他們是安全研究人員,假網站上只有幾個跡象會提示他們可能正在發生一些不良行為。"

AdSpect 在網頁瀏覽器中阻止研究人員操作的能力

在這些套件中,有六個包含 39kB 的惡意軟件,它會隱藏自己並複製系統的指紋。它還試圖通過阻止網頁瀏覽器中的開發者操作來逃避分析,這阻止了研究人員查看源代碼或啟動開發者工具。

這些套件利用了一種稱為"立即調用函數表達式(IIFE)"的 JavaScript 功能。它允許惡意代碼在網頁瀏覽器加載時立即執行。 

然而, "signals-embed" 並沒有任何直接的惡意功能,它被設計用來構建一個誘餌白頁。捕獲的信息隨後被發送到代理("association-google[.]xyz/adspect-proxy[.]php")以確定流量來源是來自受害者還是研究人員,然後提供假的驗證碼。 

當受害者點擊驗證碼複選框後,他們會被重定向到一個冒充 StandX 等服務的虛假加密貨幣相關頁面,其可能目的是竊取數字資產。但如果訪問者被標記為潛在研究人員,用戶將看到一個白色假頁面。它還包含與名為 Offlido 的假公司相關的隱私政策顯示的 HTML 代碼。

這份報告與 Amazon Web Services 的報告相吻合。該報告指出,其 Amazon Inspector 團隊已識別並報告了超過 150,000 個與 npm 註冊表中協調的 TEA 代幣挖礦活動相關的套件,該活動源於 2024 年 4 月檢測到的初始浪潮。

"這是開源註冊表歷史上最大的套件泛濫事件之一,代表了供應鏈安全的一個決定性時刻,"研究人員 Chi Tran 和 Charlie Bacon 表示。"威脅行為者自動生成並發布套件以賺取加密貨幣獎勵,而用戶卻毫不知情,這揭示了該活動自最初識別以來呈指數級擴展。"

想讓您的項目展現在加密貨幣頂尖人士面前嗎?在我們的下一份行業報告中展示它,數據與影響力在此交匯。

免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡

忘記 XRP,DFDV 執行長預測 Solana 價格將達到 $10,000

忘記 XRP,DFDV 執行長預測 Solana 價格將達到 $10,000

DeFi Development Corp. (DFDV) 的一位高級執行官發表了迄今為止對 Solana 價格最激進的長期預測之一。根據他的說法,Solana 的價值可能會飆升至 10,000 美元,遠超市場大部分表現。這一觀點受到近期市場動盪和多年加密貨幣經驗的影響,隨著 DFDV 執行官概述 SOL 如何通過獲取全球數字價值的重要份額達到這一目標,引起了行業專家的關注。 Solana 價格 10 年內將達到 10,000 美元 DFDV 首席運營官兼首席投資官 Parker White 最近在市場風險資產經歷艱難一週後分享了他對 Solana 的長期論點。White 認為,隨著數字價值轉移成為全球經濟的核心支柱,Solana 在未來十年有望實現顯著增長。 相關閱讀:機構已連續兩週每天購買 Solana,300 美元可能嗎? 在他看來,過去一週的壓力只會強化 Solana 爆發性上漲潛力的論點。他強調,SOL 處於理想位置,可以獲取全球數字價值的超額份額,他相信這可能會推動這種替代幣的價格向 10,000 美元大關邁進。考慮到 SOL 目前交易價格為 137 美元,在過去一個月下降了超過 25%,飆升至 10,000 美元將代表超過 7,000% 的巨大收益。 作為一家專注於 Solana 的財政公司,DFDV 提供了不同的投資途徑。White 解釋說,他更傾向於通過公司建立他的倉位,而不是購買 SOL 或 Solana ETF。他將 DFDV 的結構描述為由他和一群長期同事控制的數字資產信託 (DAT),他們共同擁有超過 20% 的普通股。此外,他表示,這種集中的所有權使 DFDV 能夠比被動 ETF 更快地積極增加其每股 Solana。 回應一條質疑此類結構目的的評論時,White 強調 DFDV 的表現已經超過了 ETF 替代品。他指出,在考慮運營成本後,過去三個月每股 Solana 年化增長率為 32%,相比之下,ETF 在扣除費用後的增長率約為 6%。對他來說,長期賭注在於到 2028 年底實現每股一個 Solana—他相信這一里程碑可以為願意忍受隨之而來的市場波動的高管和代幣持有者創造可觀的財富。 為什麼波動性是 DFDV 長期展望的核心 White 在他的 X 帖子中明確表示,波動性對 DFDV 的模式不是威脅,而是必要因素。他強調,從現在到 2028 年,他預計最大的波動性將湧入 Solana 市場。他將 DFDV 描述為一個波動性反應堆,旨在將極端市場波動轉化為長期股東價值,堅持認為該公司可以在市場上漲和下跌條件下都產生收益。 相關閱讀:Solana 將取代 Bitcoin 和 Ethereum?首批 SOL ETF 的表現如何 對於短期交易者,White 建議,價格的急劇波動可能提供從 SOL 快速變動中獲利的機會。他還強調,長期投資者應優先考慮積累和持有他們的投資,即使在高波動期間也是如此。 特色圖片來自 iStock,圖表來自 Tradingview.com
分享
NewsBTC2025/11/19 05:00
AI 創辦人調查預測 Perplexity 是最有可能失敗的 AI 巨頭

AI 創辦人調查預測 Perplexity 是最有可能失敗的 AI 巨頭

這篇文章《AI創始人調查預測Perplexity是最有可能失敗的AI巨頭》發表於BitcoinEthereumNews.com。簡述:300多位AI內部人士在Cerebral Valley峰會上投票認為這家搜索初創公司是最有可能失敗的AI公司;Anthropic在投資者偏好中領先,投資者對OpenAI的懷疑也很明顯;AGI預測推遲到2030年顯示熱情降溫。 在舊金山Cerebral Valley峰會上,300多位AI創始人和投資者投票選出Perplexity為最有可能失敗的十億美元初創公司,OpenAI位居第二。獨立記者Alex Heath上週在一場重要行業聚會上進行的匿名調查顯示,矽谷情緒出現明顯轉變。當被問及會投資哪些私人科技公司時,與會者選擇了Anthropic而非OpenAI,儘管普遍認為OpenAI將在明年的LMArena排行榜(全球最強大AI模型排名)中領先。 Perplexity的Jesse Dwyer駁回了調查結果,稱該活動為「充滿批判的峽谷會議」。據報導,該公司估值在短時間內從140億美元飆升到近500億美元,這種狂熱引發了分析師的警鐘,促使人們將其與網絡泡沫時代相比較。 法律麻煩和不良行為報導加劇了人們的懷疑。Amazon在11月起訴Perplexity,要求停止其Comet瀏覽器代表用戶進行購買。Reddit在10月提起訴訟,指控該公司抓取了數十億帖子。日本報紙讀賣新聞、朝日新聞和日經新聞都提出了版權侵權訴訟。BBC也威脅對未經授權抓取其內容的行為採取法律行動。Cloudflare的CEO甚至將Perplexity的行為比作北韓黑客。多家媒體報導該公司無視旨在防止未經授權網頁抓取的robots.txt協議。 一些所謂「有信譽」的AI公司的行為更像北韓黑客。是時候點名、羞辱並強力封鎖它們了。https://t.co/vqMzGRHZPf — Matthew Prince 🌥 (@eastdakota) 2025年8月4日 Anthropic...
分享
BitcoinEthereumNews2025/11/19 04:20