您现在的位置是:物联网 >>正文
朝鲜升级供应链恶意软件 XORIndex,再次瞄准 npm 生态系统
物联网21人已围观
简介Socket威胁研究团队最新披露,朝鲜国家支持的黑客组织在"传染性面试"攻击活动中采用了新型恶意软件加载器XORIndex,该恶意程序专门通过npm软件包注册表渗透软件供应链。攻击规模与持续性此次攻击 ...
Socket威胁研究团队最新披露 ,朝鲜次瞄朝鲜国家支持的升级生态黑客组织在"传染性面试"攻击活动中采用了新型恶意软件加载器XORIndex,该恶意程序专门通过npm软件包注册表渗透软件供应链 。链恶

此次攻击并非孤立事件 ,意软而是再准针对开发者 、香港云服务器求职者以及持有加密货币资产或敏感凭证人员的系统持续性攻击行动 。2025年6月至7月期间 ,朝鲜次瞄攻击者向npm注册表上传了67个恶意软件包 ,升级生态其中28个携带XORIndex加载器 。链恶截至报告发布时,免费模板意软仍有27个恶意包处于活跃状态,再准这些软件包累计下载量已超过1.7万次。系统
XORIndex技术分析该恶意软件因其采用XOR编码字符串和基于索引的朝鲜次瞄混淆技术而得名 ,其攻击流程分为四个阶段:
(1) 收集主机元数据(主机名、升级生态用户名、源码下载链恶IP地址、地理位置)
(2) 通过硬编码C2服务器传输数据,包括 :
https://log-writter[.]vercel[.]app/api/ipcheckhttps://soc-log[.]vercel[.]app/api/ipcheck(3) 使用eval()执行攻击者提供的JavaScript有效载荷
(4) 加载BeaverTail等第二阶段恶意程序,进而获取已知后门程序InvisibleFerret
数据窃取机制BeaverTail恶意软件会系统扫描以下目标:
加密货币钱包(MetaMask、Coinbase Wallet等)浏览器扩展程序关键配置文件目录(如/Library/Application Support/Exodus/)macOS钥匙串文件Chromium和Firefox浏览器配置文件收集的云计算数据被压缩为ZIP文件上传至http://144[.]217[.]86[.]88/uploads ,同时还会在内存中加载执行第三阶段恶意程序InvisibleFerret 。
技术演进路径研究报告详细揭示了XORIndex从基础原型到成熟恶意软件的演变过程:
postcss-preloader:基础信标功能,无混淆措施js-log-print:增加侦察功能但存在IP处理缺陷dev-filterjs :引入ASCII缓冲区的字符串级混淆cronek :完整的亿华云XOR字符串隐藏 、端点轮换和隐蔽技术安全建议此次攻击活动展现出朝鲜网络攻击行动的日趋成熟 ,其特征包括:
重复使用硬编码C2基础设施模块化加载器架构针对可信开源生态系统的精准打击安全专家建议开发者和开源社区保持高度警惕 ,特别防范通过软件供应链渗透和针对特定人群的模板下载定向攻击 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/176a399820.html
上一篇:如何把个人信息“安全堤”筑得更牢
下一篇:聊聊数据匿名化技术
相关文章
机器学习如何帮助企业应对网络威胁?
物联网在繁忙的数字生活中,网络威胁变得更加复杂和频繁。仅靠传统的方法已经无法确保网络足够安全。随着网络变得错综复杂,机器学习ML)越来越不可或缺。机器学习可以帮助企业加强防御,积极应对新的威胁。作为人工智能 ...
【物联网】
阅读更多金士顿量产工具教程
物联网随着科技的不断发展,USB闪存驱动器已经成为我们日常生活中不可或缺的存储设备。而金士顿量产工具作为一款优秀的制作工具,能够帮助我们自定义和制作USB闪存驱动器,满足个性化需求。本文将详细介绍金士顿量产 ...
【物联网】
阅读更多电脑文件隐藏恢复技巧大揭秘(解决电脑文件隐藏问题的关键步骤与方法)
物联网在使用电脑时,我们可能会遇到文件突然消失的情况,这往往是因为文件被隐藏了。本文将为大家介绍一些有效的电脑文件隐藏恢复技巧,帮助大家解决这一问题。确认是否为隐藏文件在开始寻找和恢复隐藏文件之前,首先需要 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 企业通过谈判策略降低赎金支付的实战经验
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- 福布斯:如何确保客户的数据安全
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备) b2b信息平台亿华云香港物理机云服务器网站建设源码库企业服务器