虚假CAPTCHA
2026-07-09 06:32:14虚假CAPTCHA骗局:伪装验证码诱骗用户运行恶意命令,窃取敏感信息
新泽西州网络安全机构警告,虚假CAPTCHA页面通过Windows Run对话框诱骗用户执行恶意命令,部署SectopRAT等信息窃取器,攻击政府雇员及汽车经销商网站。
510

新泽西州网络安全机构警告,虚假CAPTCHA页面通过Windows Run对话框诱骗用户执行恶意命令,部署SectopRAT等信息窃取器,攻击政府雇员及汽车经销商网站。

慢雾SlowMist发布安全警报,发现一场协同恶意npm供应链攻击。攻击者通过虚假交易机器人仓库和DeFi主题npm包分发JavaScript信息窃取器,涉及30个恶意包,其中stake-math@3.5.4作为锁定依赖出现在约2300个高度同质化的GitHub分叉中。攻击可窃取加密钱包库、私钥、助记词、浏览器Cookie、开发者凭据等敏感数据。慢雾建议立即移除受影响包、轮换所有凭据并从干净镜像重建环境。
