成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

朝鮮 Lazarus 黑客通過 npm 包感染數(shù)百名用戶

安全
此次發(fā)現(xiàn)的六個 Lazarus 相關(guān)軟件包均采用了“錯名攻擊”(typosquatting)策略,誘騙開發(fā)者誤裝惡意軟件。

近日,Node 包管理器(npm)上發(fā)現(xiàn)了六個與臭名昭著的朝鮮黑客組織 Lazarus 相關(guān)的惡意軟件包。這些軟件包已被下載 330 次,其設(shè)計目的是竊取賬戶憑證、在受感染系統(tǒng)上部署后門,并提取敏感的加密貨幣信息。

Lazarus 組織通過 npm 包發(fā)起供應(yīng)鏈攻擊

Socket 研究團隊發(fā)現(xiàn)了此次攻擊活動,并將其與 Lazarus 組織此前已知的供應(yīng)鏈攻擊操作關(guān)聯(lián)。Lazarus 以向 npm 等軟件注冊表推送惡意軟件包而聞名,這些注冊表被數(shù)百萬 JavaScript 開發(fā)者使用,攻擊者通過這種方式被動地感染系統(tǒng)。

類似的攻擊活動也曾在 GitHub 和 Python 包索引(PyPI)上被發(fā)現(xiàn)。這種策略通常使他們能夠初步訪問高價值網(wǎng)絡(luò),并發(fā)起大規(guī)模破紀錄的攻擊,例如最近從 Bybit 交易所竊取 50 億美元加密貨幣的事件。

惡意 npm 包利用“錯名攻擊”欺騙開發(fā)者

此次發(fā)現(xiàn)的六個 Lazarus 相關(guān)軟件包均采用了“錯名攻擊”(typosquatting)策略,誘騙開發(fā)者誤裝惡意軟件:

  • is-buffer-validator – 模仿流行的 is-buffer 庫,用于竊取憑據(jù)。
  • yoojae-validator – 假冒驗證庫,用于從受感染系統(tǒng)中提取敏感數(shù)據(jù)。
  • event-handle-package – 偽裝成事件處理工具,但部署了用于遠程訪問的后門。
  • array-empty-validator –設(shè)計用于收集系統(tǒng)和瀏覽器憑據(jù)的欺詐性軟件包。
  • react-event-dependency – 假冒 React 工具,但通過執(zhí)行惡意軟件入侵開發(fā)者環(huán)境。
  • auth-validator – 模仿身份驗證工具,竊取登錄憑據(jù)和 API 密鑰。

惡意軟件竊取加密貨幣和瀏覽器數(shù)據(jù)

這些軟件包包含惡意代碼,旨在竊取敏感信息,例如加密貨幣錢包和包含存儲密碼、Cookie 以及瀏覽歷史的瀏覽器數(shù)據(jù)。此外,它們還加載了 BeaverTail 惡意軟件和 InvisibleFerret 后門程序,這些程序此前被朝鮮黑客用于虛假招聘信息中,導(dǎo)致受害者安裝惡意軟件。

下載惡意軟件載荷的代碼片段 來源:Socket

Socket 報告解釋道:“代碼旨在收集系統(tǒng)環(huán)境詳細信息,包括主機名、操作系統(tǒng)和系統(tǒng)目錄。它系統(tǒng)性地遍歷瀏覽器配置文件,定位并提取敏感文件,例如 Chrome、Brave 和 Firefox 中的‘Login Data’文件,以及 macOS 上的鑰匙串存檔。值得注意的是,該惡意軟件還針對加密貨幣錢包,專門提取 Solana 的 id.json 和 Exodus 的 exodus.wallet。”

威脅仍在持續(xù),建議開發(fā)者加強防范

目前,這六個 Lazarus 相關(guān)軟件包仍可在 npm 和 GitHub 倉庫中找到,威脅尚未解除。建議軟件開發(fā)者在項目中使用軟件包時仔細檢查,并持續(xù)審查開源軟件中的代碼,尋找諸如混淆代碼和調(diào)用外部服務(wù)器等可疑跡象。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2012-01-11 09:48:24

2023-08-02 07:03:39

2021-04-21 11:16:49

攻擊黑客加密貨幣

2022-06-10 12:00:40

Trellix勒索軟件

2024-11-25 15:41:40

2014-12-03 11:32:06

2022-07-29 15:01:38

網(wǎng)絡(luò)安全黑客加密貨幣

2019-07-15 09:28:46

華為禁令開發(fā)

2022-04-13 12:09:07

黑客木馬網(wǎng)絡(luò)攻擊

2022-08-17 11:29:17

黑客網(wǎng)絡(luò)攻擊

2019-05-07 08:41:03

GitHub黑客微軟

2021-02-02 09:32:06

黑客攻擊l安全

2021-02-19 23:09:37

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-06-18 09:49:27

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-02-28 16:55:01

2018-08-22 07:38:20

黑客銀行攻擊

2021-03-08 17:07:29

黑客網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2009-07-13 21:47:05

2022-08-18 17:50:22

黑客惡意軟件安全

2022-09-13 11:15:33

加密貨幣區(qū)塊鏈
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩久久久久久 | 欧美色视频免费 | 午夜伦理影院 | 国产精品一区二区欧美黑人喷潮水 | 国产成人精品一区二区三区 | 中文字幕在线一区 | 欧美一区二区三区在线观看 | 日韩免费 | 亚洲在线久久 | 亚洲 欧美 在线 一区 | av黄色免费 | 欧美精品成人影院 | 播放一级黄色片 | 亚洲91精品| 国产目拍亚洲精品99久久精品 | 欧美日韩在线观看视频 | 午夜精品一区二区三区在线视频 | 久久久久久综合 | 成人国产精品久久 | 亚洲国产成人久久久 | 一区二区三区四区在线视频 | 欧美激情综合五月色丁香小说 | av在线免费观看网址 | 成人精品鲁一区一区二区 | www.夜夜骑.com | 国产精品资源在线 | 亚洲一区二区在线播放 | 日韩欧美国产一区二区三区 | 亚洲视频精品在线 | 在线欧美亚洲 | 亚洲国产精品久久久久秋霞不卡 | 免费黄篇| 欧美日韩中文在线 | 欧美 日韩 国产 在线 | 美女视频一区二区三区 | 美女爽到呻吟久久久久 | 四虎影院在线免费观看 | 99精品欧美一区二区三区综合在线 | 国产美女精品视频 | 超碰在线免费av | 亚洲综合天堂 |