据科技媒体 ZDNet 的报道,npm 安全团队近日发现了一个恶意的 JavaScript 库,该库旨在从受感染用户的浏览器和 Discord 应用程序中窃取敏感文件。这个名为 "fallguys" 的 JavaScript 库声称提供了 "Fall Guys: Ultimate Knockout" 游戏的 API 接口。但实际上它附带恶意程序,用户在运行后即被感染。根据 npm 安全团队的说法,此代码将尝试访问五个本地文件,读取其内容,然后利用 Discord Webhook 将数据发布到 Discord 通道内。Discord 的内置 Webhooks 是一种简便的方法,可以将消息和数据更新自动发送到服务器中的文本通道。程序包尝试读取的五个文件分别是:/AppData/Local/Google/Chrome/User\x20Data/D
为精准用户画像,恶意 npm 软件包窃取浏览器文件
2020-08-29 09:14:57来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 小米更新终止软件支持产品列表:增加 MIX 4、Pad 5 Pro、Redmi K40 等机型2024-08-28 09:15:16
- 数睿数据参加《系统与软件工程 低代码开发平台通用技术要求》国家标准编制2024-08-27 17:44:00
- 软通动力受邀出席一带一路软件博览会(香港),扎实推进国际化战略2024-08-26 13:37:00
- QQ 浏览器 PC 发布 13.0 版本,内核升级网页速度更快2024-08-23 18:28:21
- Transit Technologies通过收购Bytecurve进入K-12软件市场2024-08-22 22:37:00
- 上海市消保委:厂商不能用权限对其他渠道软件进行不合理限制,消费者有知情权2024-08-22 23:03:33
- 安卓版谷歌 Chrome 128 浏览器新特性:批量导入旧手机上的标签页2024-08-22 11:15:52
- 撷发科技"AI软件平台解决方案"获文晔科技采用,助联发科工业物联网AI边缘装置2024-08-21 14:51:00
- 丰田、日立等 116 家企业将统一车载软件管理规则,保护汽车免受网络攻击2024-08-21 15:53:57
- 金山软件:第二季度收益24.74亿元,母公司拥有人应占溢利3.93亿元2024-08-20 17:50:04
- 1红魔 10 Pro 系列手机发布:骁龙 8 至尊版、1.5K 144Hz“悟空屏”,4999 元起
- 2GGA电竞学院携手延世大学培养游戏行业人才
- 3全球顶级足球俱乐部齐聚卡塔尔沙漠之星参加卡塔尔精英学院第10届全球峰会
- 4宜鼎专为边缘服务器应用推出E1.S固态硬盘
- 5点亮你的四季生活 解锁中国大陆地区8家四季酒店会籍专属礼遇
- 6AI如何赋能可持续发展?IBM 最新调研揭秘现状:企业投资热情不减,但行动尚未跟上
- 7SGS携手京东养车共推机油鉴真服务
- 8玩家多年要求下,《魔兽世界》下一个资料片 12.0 版本将迎来家宅系统
- 9微软庆祝 Windows 预览体验计划 10 周年,纪念壁纸开放下载
- 102024年度「邵逸夫奖」颁奖典礼 庆祝科研成就二十一载