最新报道:近期,Kaspersky的报告揭示了黑客通过GitHub平台进行“GitVenom”攻击,以伪造代码窃取比特币的现象。这一攻击手法已存在至少两年,并且随着时间的推移,其活动频率正在上升。黑客们创建看似合法的GitHub项目,例如用于管理比特币钱包的Telegram机器人,实际上却隐藏了恶意代码,能够在用户设备上植入木马病毒,窃取加密钱包信息及用户凭证。这种攻击主要影响俄罗斯、巴西和土耳其等国家,显示出其全球扩散的潜力。Kaspersky的分析指出,黑客们不仅利用Python和JavaScript代码,还通过精心设计的项目说明文件和增加提交次数,来误导用户,使得这些虚假项目看起来像是活跃开发的合法项目。尤其是在加密货币市场日益火热的背景下,投资者和开发者们面临着更大的安全风险。未来,随着区块链技术的普及和加密货币的进一步发展,类似的攻击可能会更加频繁。因此,用户在下载任何第三方代码时,务必保持警惕,仔细审查项目的真实性和代码的安全性。对于投资者而言,保持对网络安全的关注以及对潜在风险的敏感性,将是保护自身资产的重要策略。总之,黑客利用GitHub进行的这种攻击不仅凸显了网络安全的脆弱性,也对加密货币市场的信任度构成了挑战。