您现在的位置是:网络安全 >>正文
专门针对开发人员,攻击者利用Rust获取操作系统信息
网络安全7人已围观
简介近日,研究人员在 Rust 编程语言的 crate 注册表中发现了一些恶意软件包,专门针对开发人员。Phylum 在上周发布的一份报告中称,这些库是由一个名为 "amaperf "的用户在 2023 ...
近日,专门针对者利作系研究人员在 Rust 编程语言的攻击 crate 注册表中发现了一些恶意软件包 ,专门针对开发人员 。取操
Phylum 在上周发布的统信一份报告中称,这些库是专门针对者利作系由一个名为 "amaperf "的用户在 2023 年 8 月 14 日至 16 日之间上传的。现已删除的攻击软件包名称如下:postgress、if-cfg、取操xrvrv、香港云服务器统信serd、专门针对者利作系oncecell 、攻击lazystatic 和 envlogger。取操

目前还不清楚该活动的统信最终目的是什么 ,但发现这些可疑模块都带有捕获操作系统信息(即 Windows 、专门针对者利作系Linux 、攻击macOS 或未知)的取操功能,并通过消息平台的 API 将数据传输到硬编码的建站模板 Telegram 频道。
这表明该活动可能处于早期阶段 ,威胁行为者可能已经撒下一张大网,攻陷尽可能多的开发人员计算机,从而提供具有更强数据渗出能力的流氓更新。
该公司表示 :由于可以访问 SSH 密钥、生产基础设施和公司 IP,开发人员现在成了极有价值的目标。
这并不是 crates.io 第一次成为供应链攻击的服务器租用目标 。2022 年 5 月 ,SentinelOne 揭露了一个名为 CrateDepression 的活动,该活动利用错别字技术窃取敏感信息并下载任意文件。
此次披露的同时,Phylum 还揭露了一个名为 emails-helper 的 npm 软件包,该软件包一旦安装 ,就会设置一个回调机制 ,将机器信息外泄到远程服务器 ,并启动随附的源码下载加密二进制文件,作为复杂攻击的一部分。
该模块被宣传为 "根据不同格式验证电子邮件地址的 JavaScript 库" ,目前已被 npm 下架,但自 2023 年 8 月 24 日上传到软件仓库以来 ,已吸引了 707 次下载 。
该公司表示:攻击者试图通过 HTTP 进行数据渗透,如果失败 ,攻击者就会转而通过 DNS 进行数据渗透。二进制文件部署了渗透测试工具 ,如 dnscat2、模板下载mettle 和 Cobalt Strike Beacon。
对于开发人员来说 ,像运行 npm install 这样的简单操作就能引发这个精心设计的攻击链 ,因此开发人员在进行软件开发活动时必须谨慎。
Python 软件包索引(PyPI)上也发现了恶意软件包,这些软件包试图从受感染的系统中窃取敏感信息,并从远程服务器下载未知的第二阶段有效载荷。
参考链接:https://thehackernews.com/2023/08/developers-beware-malicious-rust.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/385b699608.html
相关文章
CISO如何从应用安全的思维转变为产品安全的思维
网络安全无论你将其称为左移安全、预置安全,还是设计安全,当今具有前瞻性的企业都明白,他们不仅需要将安全作为单个应用程序的整个生命周期的考虑因素,而且还需要考虑其支持的业务产品的整个生命周期。为了做到这一点,越 ...
【网络安全】
阅读更多电脑错误4201解决办法(解决电脑错误4201的有效方法)
网络安全电脑错误4201是许多电脑用户常遇到的问题之一。本文将介绍一些有效的解决办法,帮助读者轻松应对电脑错误4201的困扰。文章目录:1.了解电脑错误4201的原因2.更新操作系统3.检查驱动程序的兼容性4 ...
【网络安全】
阅读更多如何准确鉴别小米手机的真伪(小米手机真假鉴别技巧及实用方法)
网络安全在如今手机市场上,小米手机作为一款备受欢迎的品牌,也成为了众多仿冒产品的对象。为了帮助消费者能够准确鉴别小米手机的真伪,本文将介绍一些实用的技巧和方法。1.外包装鉴别:仔细观察小米手机的外包装,正品包 ...
【网络安全】
阅读更多