主 题:恶意Packagist包瞄准未打补丁iPhone窃取加密钱包种子
发 布 者:likejia
标签分类: 情报
时 间:2026-09-01 23:17:39
内容预览:类型:供应链风险:安装恶意Composer包后,网站访客可能被植入间谍软件,导致加密钱包种子泄露。影响:使用这些恶意主题包的越南影视和漫画流媒体网站及其访客;前提是网站安装了恶意包且访客使用未打补丁的iOS设备。技术点:恶意包注入JavaScript,对访客执行移动广告欺诈和赌博重定向,并部署针对未修补iOS设备的间谍软件。建议:检查Packagist依赖中是否包含相关恶意包;确保iOS设备及时更新系统补丁。标签: 供应链攻击 Packagist 恶意软件 iOS安全 加密钱包来源:The Hacker News时间:Tue, 01 Sep 2026 19:37:20 +0530阅读全文
直达链接: https://www.nodeseek.com/post-906158-1
发 布 者:likejia
标签分类: 情报
时 间:2026-09-01 23:17:39
内容预览:类型:供应链风险:安装恶意Composer包后,网站访客可能被植入间谍软件,导致加密钱包种子泄露。影响:使用这些恶意主题包的越南影视和漫画流媒体网站及其访客;前提是网站安装了恶意包且访客使用未打补丁的iOS设备。技术点:恶意包注入JavaScript,对访客执行移动广告欺诈和赌博重定向,并部署针对未修补iOS设备的间谍软件。建议:检查Packagist依赖中是否包含相关恶意包;确保iOS设备及时更新系统补丁。标签: 供应链攻击 Packagist 恶意软件 iOS安全 加密钱包来源:The Hacker News时间:Tue, 01 Sep 2026 19:37:20 +0530阅读全文
直达链接: https://www.nodeseek.com/post-906158-1