最新报道:近期,Kaspersky发布的报告揭示了一个严重的网络安全威胁,黑客通过伪造GitHub项目进行“GitVenom”攻击,以窃取比特币和用户凭证。这一攻击手法已活跃至少两年,且呈上升趋势,主要影响俄罗斯、巴西和土耳其等国家。黑客创建看似合法的代码库,诱骗用户下载含有恶意代码的项目,如比特币钱包管理工具和Instagram自动化交互工具。这些恶意软件不仅植入木马病毒,还能窃取用户的加密货币钱包信息和交易地址,甚至替换剪贴板中的加密钱包地址,从而导致用户在不知情的情况下损失资金。2023年11月,一名开发者因这一攻击损失超过40万美元比特币,显示出该活动的严重性和广泛影响。随着网络攻击手法的不断演进,用户和开发者必须提高警惕,仔细审查第三方代码的真实性,尤其是在GitHub等开源平台上。Kaspersky建议用户在下载任何项目之前,务必检查项目的提交历史和代码行为,以避免成为下一个受害者。未来,随着加密货币市场的持续增长,黑客可能会加大对这一领域的攻击力度,因此,增强网络安全意识和采取有效的防护措施将显得尤为重要。