成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

朝鮮 Lazarus 黑客通過 npm 包感染數(shù)百名用戶

安全
此次發(fā)現(xiàn)的六個 Lazarus 相關(guān)軟件包均采用了“錯名攻擊”(typosquatting)策略,誘騙開發(fā)者誤裝惡意軟件。

近日,Node 包管理器(npm)上發(fā)現(xiàn)了六個與臭名昭著的朝鮮黑客組織 Lazarus 相關(guān)的惡意軟件包。這些軟件包已被下載 330 次,其設(shè)計目的是竊取賬戶憑證、在受感染系統(tǒng)上部署后門,并提取敏感的加密貨幣信息。

Lazarus 組織通過 npm 包發(fā)起供應(yīng)鏈攻擊

Socket 研究團隊發(fā)現(xiàn)了此次攻擊活動,并將其與 Lazarus 組織此前已知的供應(yīng)鏈攻擊操作關(guān)聯(lián)。Lazarus 以向 npm 等軟件注冊表推送惡意軟件包而聞名,這些注冊表被數(shù)百萬 JavaScript 開發(fā)者使用,攻擊者通過這種方式被動地感染系統(tǒng)。

類似的攻擊活動也曾在 GitHub 和 Python 包索引(PyPI)上被發(fā)現(xiàn)。這種策略通常使他們能夠初步訪問高價值網(wǎng)絡(luò),并發(fā)起大規(guī)模破紀錄的攻擊,例如最近從 Bybit 交易所竊取 50 億美元加密貨幣的事件。

惡意 npm 包利用“錯名攻擊”欺騙開發(fā)者

此次發(fā)現(xiàn)的六個 Lazarus 相關(guān)軟件包均采用了“錯名攻擊”(typosquatting)策略,誘騙開發(fā)者誤裝惡意軟件:

  • is-buffer-validator – 模仿流行的 is-buffer 庫,用于竊取憑據(jù)。
  • yoojae-validator – 假冒驗證庫,用于從受感染系統(tǒng)中提取敏感數(shù)據(jù)。
  • event-handle-package – 偽裝成事件處理工具,但部署了用于遠程訪問的后門。
  • array-empty-validator –設(shè)計用于收集系統(tǒng)和瀏覽器憑據(jù)的欺詐性軟件包。
  • react-event-dependency – 假冒 React 工具,但通過執(zhí)行惡意軟件入侵開發(fā)者環(huán)境。
  • auth-validator – 模仿身份驗證工具,竊取登錄憑據(jù)和 API 密鑰。

惡意軟件竊取加密貨幣和瀏覽器數(shù)據(jù)

這些軟件包包含惡意代碼,旨在竊取敏感信息,例如加密貨幣錢包和包含存儲密碼、Cookie 以及瀏覽歷史的瀏覽器數(shù)據(jù)。此外,它們還加載了 BeaverTail 惡意軟件和 InvisibleFerret 后門程序,這些程序此前被朝鮮黑客用于虛假招聘信息中,導(dǎo)致受害者安裝惡意軟件。

下載惡意軟件載荷的代碼片段 來源:Socket

Socket 報告解釋道:“代碼旨在收集系統(tǒng)環(huán)境詳細信息,包括主機名、操作系統(tǒng)和系統(tǒng)目錄。它系統(tǒng)性地遍歷瀏覽器配置文件,定位并提取敏感文件,例如 Chrome、Brave 和 Firefox 中的‘Login Data’文件,以及 macOS 上的鑰匙串存檔。值得注意的是,該惡意軟件還針對加密貨幣錢包,專門提取 Solana 的 id.json 和 Exodus 的 exodus.wallet。”

威脅仍在持續(xù),建議開發(fā)者加強防范

目前,這六個 Lazarus 相關(guān)軟件包仍可在 npm 和 GitHub 倉庫中找到,威脅尚未解除。建議軟件開發(fā)者在項目中使用軟件包時仔細檢查,并持續(xù)審查開源軟件中的代碼,尋找諸如混淆代碼和調(diào)用外部服務(wù)器等可疑跡象。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2012-01-11 09:48:24

2023-08-02 07:03:39

2021-04-21 11:16:49

攻擊黑客加密貨幣

2022-06-10 12:00:40

Trellix勒索軟件

2024-11-25 15:41:40

2022-07-29 15:01:38

網(wǎng)絡(luò)安全黑客加密貨幣

2014-12-03 11:32:06

2019-07-15 09:28:46

華為禁令開發(fā)

2022-04-13 12:09:07

黑客木馬網(wǎng)絡(luò)攻擊

2019-05-07 08:41:03

GitHub黑客微軟

2022-08-17 11:29:17

黑客網(wǎng)絡(luò)攻擊

2021-02-02 09:32:06

黑客攻擊l安全

2021-02-19 23:09:37

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-06-18 09:49:27

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-02-28 16:55:01

2018-08-22 07:38:20

黑客銀行攻擊

2022-08-18 17:50:22

黑客惡意軟件安全

2009-07-13 21:47:05

2021-03-08 17:07:29

黑客網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-08-09 11:27:50

Windows 11微軟任務(wù)欄
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩精品 | 国产精品观看 | 青青草久久 | 91精品国模一区二区三区 | 日韩中文字幕免费在线 | 亚洲精品高清视频在线观看 | 欧美美女被c| 久久国产综合 | 国产免费自拍 | 成人妇女免费播放久久久 | 日本在线免费观看 | 国产精品99久久久久久动医院 | 精品免费国产一区二区三区 | 欧美日韩一| 一区二区国产精品 | 国产在线精品一区 | 日本小视频网站 | 久久精品视频在线观看 | 精品日韩在线 | 激情五月综合 | 亚洲国产成人在线 | 污污的网站在线观看 | 欧美日韩综合一区 | 亚洲国产福利视频 | 欧美一级片在线观看 | 九九热这里 | 国产激情网站 | 日韩精品在线看 | 亚洲精品一区二区在线观看 | 久久久女女女女999久久 | 久久伊人精品 | 成人乱人乱一区二区三区软件 | 中国免费黄色片 | 久久91精品国产一区二区三区 | 亚洲一区二区久久久 | 伊人网91 | 久久久久久国产精品免费免费狐狸 | 91传媒在线观看 | 中日av | 欧美一区二区三区 | 国产精品不卡 |