<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      惡意NPM包針對Windows、Linux、macOS植入信息竊取器

      0
      分享至


      近期,npm注冊表中出現(xiàn)10款模仿合法軟件項目的惡意包,它們會下載一款信息竊取組件,從Windows、Linux和macOS系統(tǒng)中收集敏感數(shù)據(jù)。

      這些惡意包于7月4日被上傳至npm平臺,因采用多層混淆技術(shù)躲過標準靜態(tài)分析機制,長期未被發(fā)現(xiàn)。據(jù)網(wǎng)絡(luò)安全公司Socket的研究人員透露,這10款惡意包的下載量已接近1萬次,能夠竊取系統(tǒng)密鑰環(huán)、瀏覽器及身份驗證服務(wù)中的憑證信息。

      截至本文撰寫時,盡管Socket已向npm平臺報告相關(guān)情況,但以下惡意包仍可獲取:

      1. typescriptjs

      2. deezcord.js

      3. dizcordjs

      4. dezcord.js

      5. etherdjs

      6. ethesjs

      7. ethetsjs

      8. nodemonjs

      9. react-router-dom.js

      10. zustand.js

      Socket研究人員表示,這些惡意包通過虛假驗證碼驗證偽裝成合法程序,進而下載一款以PyInstaller打包的24MB信息竊取器。

      攻擊者為誘騙用戶下載,采用了“拼寫劫持”(typosquatting)手段——利用多款知名軟件的名稱拼寫錯誤或變體命名惡意包。涉及的合法軟件包括TypeScript(JavaScript的類型化超集)、discord.js(Discord機器人開發(fā)庫)、ethers.js(以太坊JavaScript開發(fā)庫)、nodemon(Node應(yīng)用自動重啟工具)、react-router-dom(React瀏覽器路由工具)及zustand(輕量React狀態(tài)管理工具)。

      開發(fā)者在npm平臺搜索這些合法包時,可能因拼寫失誤或直接選擇搜索結(jié)果中的惡意包而中招。惡意包安裝后,會自動觸發(fā)“postinstall”腳本,生成一個與主機檢測到的操作系統(tǒng)匹配的新終端。該腳本在可見的安裝日志之外執(zhí)行“app.js”文件,并立即清空窗口以規(guī)避檢測。

      “app.js”文件是惡意軟件加載器,采用四層混淆技術(shù):自解碼eval包裝器、動態(tài)生成密鑰的XOR解密、URL編碼載荷以及深度控制流混淆。

      腳本會通過ASCII碼在終端顯示虛假驗證碼,為安裝過程制造合法假象。


      虛假的 ASCII 驗證碼步驟

      隨后,它會將受害者的地理位置和系統(tǒng)指紋信息發(fā)送至攻擊者的命令與控制(C2)服務(wù)器。獲取這些信息后,惡意軟件會從外部來源下載并自動啟動特定于平臺的二進制文件,該文件是一款以PyInstaller打包的24MB可執(zhí)行程序。

      這款信息竊取器的攻擊目標包括各類系統(tǒng)密鑰環(huán)(如Windows憑據(jù)管理器、macOS鑰匙串、Linux SecretService、libsecret及KWallet),以及基于Chromium內(nèi)核的瀏覽器和Firefox瀏覽器中存儲的數(shù)據(jù)(包括用戶配置文件、保存的密碼和會話Cookie)。

      此外,它還會在常見目錄中搜索SSH密鑰,并嘗試查找和竊取OAuth令牌、JWT令牌及其他API令牌。

      被盜取的信息會被打包成壓縮文件,先臨時存儲在/var/tmp或/usr/tmp目錄,隨后被竊取至攻擊者的服務(wù)器(IP地址:195[.]133[.]79[.]43)。

      建議曾下載過上述任何一款惡意包的開發(fā)者立即清理感染文件,并輪換所有訪問令牌和密碼,因為這些憑證極有可能已被泄露。

      從npm或其他開源索引獲取包時,建議仔細核對名稱是否存在拼寫錯誤,并確保所有包均來自可靠的發(fā)布者和官方倉庫。

      參考及來源:https://www.bleepingcomputer.com/news/security/malicious-npm-packages-fetch-infostealer-for-windows-linux-macos/

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點推薦
      臺海觀瀾 | 臺灣不是海綿,“臺獨”是磨刀石

      臺海觀瀾 | 臺灣不是海綿,“臺獨”是磨刀石

      經(jīng)濟觀察報
      2025-12-29 17:05:06
      美國又要完蛋了嗎?談?wù)剶貧⒕€

      美國又要完蛋了嗎?談?wù)剶貧⒕€

      十柱
      2025-12-27 16:41:22
      陳云帶烈士遺孤就餐,毛主席撞見后預(yù)測:這娃了不得,后官至總理

      陳云帶烈士遺孤就餐,毛主席撞見后預(yù)測:這娃了不得,后官至總理

      云霄紀史觀
      2025-12-03 14:37:51
      國乒8男8女將參賽!黃友政領(lǐng)銜連續(xù)作戰(zhàn),陳俊菘覃予萱成頭號種子

      國乒8男8女將參賽!黃友政領(lǐng)銜連續(xù)作戰(zhàn),陳俊菘覃予萱成頭號種子

      叮咚體壇
      2025-12-29 18:13:50
      美國中產(chǎn)斬殺線,到底誰在幸災(zāi)樂禍

      美國中產(chǎn)斬殺線,到底誰在幸災(zāi)樂禍

      冰川思想庫
      2025-12-29 10:56:56
      CCTV5+直播!蔡斌率隊爭第一,比賽時間提前,前國手新身份亮相

      CCTV5+直播!蔡斌率隊爭第一,比賽時間提前,前國手新身份亮相

      跑者排球視角
      2025-12-30 07:15:11
      正式官宣!山東泰山4冠功臣加盟新東家,韓鵬送祝福,新賽季可期

      正式官宣!山東泰山4冠功臣加盟新東家,韓鵬送祝福,新賽季可期

      王大發(fā)不懂球
      2025-12-30 07:22:08
      香煙熱度榜!煙民貢獻萬億稅收,年度銷冠竟是這個品牌…

      香煙熱度榜!煙民貢獻萬億稅收,年度銷冠竟是這個品牌…

      慧翔百科
      2025-12-24 09:14:14
      副兵團級出身的楊宗勝,55年僅被授大校,王震安慰:讓時間來證明

      副兵團級出身的楊宗勝,55年僅被授大校,王震安慰:讓時間來證明

      大運河時空
      2025-12-30 10:40:03
      就在今天!12月30日,趙心童榮膺中國年度最佳,單季雙冠加身!

      就在今天!12月30日,趙心童榮膺中國年度最佳,單季雙冠加身!

      皮皮觀天下
      2025-12-30 08:08:47
      楊冪楊紫開年封面PK!一個脖子前傾一個臉腫,分不出誰更土?

      楊冪楊紫開年封面PK!一個脖子前傾一個臉腫,分不出誰更土?

      心靜物娛
      2025-12-30 10:49:34
      澤連斯基否認烏無人機襲擊普京官邸

      澤連斯基否認烏無人機襲擊普京官邸

      環(huán)球網(wǎng)資訊
      2025-12-30 00:21:02
      一個縣委書記的生活:在縣長面前霸氣立威,暗訪單身女下屬家

      一個縣委書記的生活:在縣長面前霸氣立威,暗訪單身女下屬家

      牛城王小帥
      2024-07-03 11:51:54
      可怕!斷親戚率高達63%!斷親現(xiàn)象已成為未來趨勢

      可怕!斷親戚率高達63%!斷親現(xiàn)象已成為未來趨勢

      另子維愛讀史
      2025-12-26 16:11:17
      樸彩英腳趾很漂亮

      樸彩英腳趾很漂亮

      動物奇奇怪怪
      2025-12-29 09:24:18
      申花新中鋒加盟就剩下辦手續(xù)!K聯(lián)賽進球效率堪比金靴,值得期待

      申花新中鋒加盟就剩下辦手續(xù)!K聯(lián)賽進球效率堪比金靴,值得期待

      振剛說足球
      2025-12-30 09:53:34
      魔獸國服玩家野外殺雙采玩家!對方一句話破防,后悔到整夜難寐!

      魔獸國服玩家野外殺雙采玩家!對方一句話破防,后悔到整夜難寐!

      魔獸世界研究所
      2025-12-28 22:10:27
      一個人能無恥到什么地步?網(wǎng)友:十多年了,依然記得她當時的嘴臉

      一個人能無恥到什么地步?網(wǎng)友:十多年了,依然記得她當時的嘴臉

      另子維愛讀史
      2025-12-24 17:24:11
      重慶美女美玲客死廣東,僅38歲,長期熬夜做面條,火化后才能運回

      重慶美女美玲客死廣東,僅38歲,長期熬夜做面條,火化后才能運回

      觀察鑒娛
      2025-12-30 10:15:00
      49歲趙薇廣東飯局近照瘋傳!瘦脫相顯兇相,當年小燕子徹底涼透了

      49歲趙薇廣東飯局近照瘋傳!瘦脫相顯兇相,當年小燕子徹底涼透了

      阿纂看事
      2025-12-12 09:18:29
      2025-12-30 11:35:00
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯(lián)網(wǎng)安全新視界
      8105文章數(shù) 10544關(guān)注度
      往期回顧 全部

      科技要聞

      Manus官宣加入Meta,收購金額達數(shù)十億美金

      頭條要聞

      媒體:賴清德稱"大陸不敢越雷池" 第二天解放軍就演習(xí)

      頭條要聞

      媒體:賴清德稱"大陸不敢越雷池" 第二天解放軍就演習(xí)

      體育要聞

      這個59歲的胖子,還在表演“蝎子擺尾”

      娛樂要聞

      44歲林俊杰官宣戀情 帶23歲女友見家長

      財經(jīng)要聞

      翁杰明:宏觀數(shù)據(jù)與居民微觀感受存在差距

      汽車要聞

      標配華為乾崑ADS 4 Pro 華境S明年上半年上市

      態(tài)度原創(chuàng)

      健康
      手機
      旅游
      家居
      教育

      這些新療法,讓化療不再那么痛苦

      手機要聞

      HMD Pulse 2 Pro手機曝光:紫光展銳T7250芯片、6.72英寸屏幕

      旅游要聞

      中國游客不重要?日本京都酒店價格已跳水

      家居要聞

      當歸之宅 三胎圓滿居所

      教育要聞

      湖南中醫(yī)大學(xué)湖北分數(shù)線揭秘!別慌!

      無障礙瀏覽 進入關(guān)懷版 主站蜘蛛池模板: 久激情内射婷内射蜜桃| 久久久久久久久无码| 精品国产一区二区三区四区| 国产suv精品一区二区883| 欧美成人一区二区三区| 国产一区国产精品自拍| 成人国产网站| 国产色视频一区二区三区| 国产69精品久久久久久人妻精品| 亚洲区1区3区4区中文字幕码| 国产黄色自拍视频| 亚洲国语无码| 免费三级网站| 中文字幕日韩精品人妻| 日本va欧美ⅴa欧美Va精品| 亚洲成AV人片一区二区| 国产白嫩护士被弄高潮| 国产福利免费在线观看| 亚洲中文字幕日韩| 日韩精品人妻中文字幕无码网址| 中文毛片无遮挡高潮免费| 亚洲精品美女久久久久9999| 亚洲欧美制服| 精品不卡一区| 色欲国产麻豆一精品一av一免费| 免费看黄片一区二区三区 | 久久精品无码av| 97se综合| 色色资源平台| 五级黄高潮片90分钟视频| 亚洲精品久久久蜜桃| 精品无码一区在线观看| 武鸣县| 亚洲风情亚aⅴ在线发布| 男人吃奶玩奶乳30分钟| 国产乱人伦久久免费| 无码人妻丰满熟妇精品区| 日本高清一区二区三| 亚洲中文字幕无码爆乳| 无套进入无套内谢A片| 成人免费区一区二区三区|