成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惡意 npm 包篡改本地 "ethers" 庫以發(fā)起反向 Shell 攻擊

安全
這些發(fā)現(xiàn)凸顯了威脅行為者在開發(fā)者系統(tǒng)中傳播和維持惡意軟件的新手段,強調(diào)必須在使用前仔細檢查開源倉庫中的軟件包。

網(wǎng)絡安全研究人員在npm注冊表中發(fā)現(xiàn)兩個惡意軟件包,這些軟件包專門感染本地安裝的其他程序包,這標志著針對開源生態(tài)系統(tǒng)的軟件供應鏈攻擊持續(xù)升級。

惡意包偽裝與感染機制

涉事的兩個軟件包分別為ethers-provider2和ethers-providerz。其中ethers-provider2自2025年3月15日發(fā)布以來已被下載73次,而第二個軟件包可能已被惡意軟件作者自行刪除,未產(chǎn)生任何下載記錄。

ReversingLabs研究員Lucija Valenti?在向The Hacker News提供的報告中表示:"這些是簡單的下載器,但其惡意載荷被巧妙隱藏。真正有趣的是它們的第二階段行為——會'修補'本地安裝的正版npm包ethers,用包含惡意載荷的新文件替換原文件。這個被篡改的文件最終會建立反向Shell連接。"

難以清除的持久化威脅

這一發(fā)展標志著威脅行為者戰(zhàn)術的新升級,因為即使卸載惡意軟件包,受感染機器仍無法清除惡意功能,因為修改已植入流行庫中。更嚴重的是,如果用戶在ethers-provider2仍存在于系統(tǒng)時卸載ethers包,后續(xù)重新安裝該包時將面臨再次感染的風險。

ReversingLabs對ethers-provider2的分析顯示,它實質(zhì)上是廣泛使用的ssh2 npm包的木馬化版本,其install.js中包含惡意載荷,用于從遠程服務器("5.199.166[.]1:31337/install")獲取第二階段惡意軟件,寫入臨時文件并執(zhí)行。執(zhí)行后立即刪除臨時文件以消除痕跡。

多階段攻擊鏈分析

第二階段載荷啟動無限循環(huán)檢查本地是否安裝ethers npm包。若檢測到該包存在或新安裝,就會立即行動,將名為"provider-jsonrpc.js"的文件替換為包含額外代碼的偽造版本,這些代碼會從同一服務器獲取并執(zhí)行第三階段載荷。新下載的載荷作為反向Shell,通過SSH連接到攻擊者的服務器。

Valenti?指出:"這意味著當客戶端收到服務器的特定消息時,建立的連接就會轉(zhuǎn)變?yōu)榉聪騍hell。即使從受感染系統(tǒng)中刪除ethers-provider2包,該客戶端仍會在特定情況下被使用,為攻擊者提供一定程度的持久性。"

需要特別說明的是,npm注冊表中的官方ethers包并未被入侵,所有惡意修改都是在本地安裝后進行的。

同源攻擊變體

第二個軟件包ethers-providerz行為類似,試圖修改與本地安裝的"@ethersproject/providers"npm包相關的文件。雖然具體目標文件尚不明確,但源代碼引用表明可能是loader.js。

這些發(fā)現(xiàn)凸顯了威脅行為者在開發(fā)者系統(tǒng)中傳播和維持惡意軟件的新手段,強調(diào)必須在使用前仔細檢查開源倉庫中的軟件包。Valenti?警告稱:"盡管下載量較低,但這些軟件包功能強大且惡意。若攻擊得逞,將破壞本地安裝的ethers包,即使卸載該包也能在受感染系統(tǒng)中保持持久性。"

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-01-13 12:37:36

2022-05-12 09:45:41

網(wǎng)絡釣魚網(wǎng)絡攻擊供應鏈攻擊

2021-10-22 11:52:26

加密貨幣NPM數(shù)字貨幣

2022-07-19 16:20:07

惡意軟件釣魚攻擊

2025-01-06 13:03:11

2020-07-15 09:24:49

漏洞惡意軟件DDoS攻擊

2012-07-27 14:36:48

2023-04-11 22:01:57

2013-04-26 09:45:35

2025-05-28 08:10:00

加密貨幣惡意軟件web安全

2019-09-05 19:05:16

2022-07-01 14:14:42

MuddyWater攻擊伊朗

2020-12-30 09:27:06

黑客網(wǎng)絡攻擊惡意代碼

2024-09-03 09:14:25

2015-09-07 14:50:06

瑞星APP

2010-09-16 15:11:02

2022-01-11 10:30:22

惡意軟件樹莓派檢測系統(tǒng)

2023-02-02 09:02:11

2012-12-07 14:51:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品自拍视频在线观看 | 国产精品美女久久久久aⅴ国产馆 | 在线观看国产精品视频 | 欧美久久久久久 | 亚洲综合无码一区二区 | 日韩精品一区二区三区视频播放 | 午夜男人的天堂 | 伊人激情综合网 | wwww.8888久久爱站网 | 日韩中文字幕av | 国产精品久久久久久婷婷天堂 | 激情av在线 | 三级黄片毛片 | 羞羞视频在线观看网站 | 欧美一级久久久猛烈a大片 日韩av免费在线观看 | 亚洲精彩免费视频 | 超碰在线播| 日韩激情免费 | 射久久 | 中文字幕精品一区 | 四虎影音| 国产免费看 | 亚洲一区免费 | 亚洲国产精品一区二区三区 | 日韩一区二区三区精品 | 国产精品三级 | 九九av| 国产精品毛片一区二区三区 | 国产高清一区二区三区 | 狠狠插狠狠操 | 福利一区在线观看 | 亚洲国产成人av好男人在线观看 | 日本久久一区 | 日韩1区 | caoporn免费| 免费在线黄色av | 欧美成人h版在线观看 | 午夜精品在线观看 | 鸳鸯谱在线观看高清 | 久久亚洲一区二区三区四区 | 国产精品久久久久久久久久久久久久 |