要点速览
- 假冒中国银联的跨境诈骗针对港澳同胞,单起案件损失达6万澳元
- 朝鲜Lazarus集团2025年窃取超20.2亿美元加密货币,占全球被盗总额60%
- GitHub出现批量伪造恶意仓库,名为gitvenom的团伙已创建200+虚假项目,单受害者损失达48.5万美元
- 开发者使用Claude Code克隆仓库需警惕,恶意文件可绕过安全机制窃取敏感信息
一、诈骗与跨境犯罪事件
- 假冒中国银联的诈骗活动针对港澳同胞,有受害者在接触假网站聊天页面后发现大量港澳用户已受骗,其中一人刚被骗6万澳元,受害者称在国内报警无效且联系港澳当地警署未获有效处理。攻击者通过诱导添加WhatsApp联系方式、跳转假网站的方式实施诈骗,部分受害者已泄露个人隐私信息。— via 1
- 朝鲜Lazarus集团通过社会工程学手段实施加密货币盗窃,2025年全年窃取金额达20.2亿美元,占全球加密货币被盗总额的60%,累计被盗金额超67.5亿美元,其中单笔针对Bybit的盗窃金额达15亿美元。该团伙通过伪造招聘、钓鱼邮件、篡改转账地址等方式渗透至西方科技公司,窃取的资金被证实流向朝鲜核武器计划。目前安全人员发现可通过让候选人发表侮辱金正恩的言论进行初步筛选,但该方法可能很快被朝鲜方面破解。— via 1
二、软件供应链与AI工具安全事件
- GitHub平台出现批量伪造恶意仓库诈骗活动,名为gitvenom的团伙已创建200+虚假项目,伪装成加密货币机器人、交易工具、AI工具等合法开源项目,具备完善的README文档和虚假星标数据。单名受害者因克隆此类仓库后运行npm install,导致浏览器保存的密码、加密货币钱包密钥、SSH密钥、API凭证等信息被窃取,还被安装地址替换木马,最终损失价值48.5万美元的5枚比特币。— via 1
- 针对Claude Code的恶意攻击已出现,攻击者通过伪造仓库中的恶意claude.md文件,可绕过Claude Code的安全限制,执行隐藏shell命令、窃取SSH私钥、AWS凭证、API密钥等敏感信息,甚至泄露Anthropic API密钥。安全人员提醒开发者在克隆仓库前需检查仓库年龄、贡献者、星标数据,阅读代码尤其是package.json脚本和postinstall钩子,避免在运行克隆仓库的设备上存放加密货币钱包,优先使用硬件钱包。— via 1
三、其他安全事件
- 有开发者在OKX平台搜索“714”时,排名第一的结果为诈骗项目,提醒用户注意识别以4444结尾的风险项目。— via 1
