您现在的位置是:人工智能 >>正文
恶意 Go 包利用模块镜像缓存实现持久远程访问
人工智能7人已围观
简介网络安全研究人员近日发现了一起针对Go生态系统的软件供应链攻击,攻击者通过一个恶意包,能够在受感染的系统中实现远程访问。恶意包的伪装与传播根据Socket的分析,这个名为github.com/bolt ...
网络安全研究人员近日发现了一起针对Go生态系统的恶意软件供应链攻击 ,攻击者通过一个恶意包 ,包利能够在受感染的用模系统中实现远程访问 。

根据Socket的分析,这个名为github.com/boltdb-go/bolt的像缓现持恶意包是对合法BoltDB数据库模块(github.com/boltdb/bolt)的源码库“拼写错误劫持”(typosquat)。恶意版本(1.3.1)于2021年11月发布到GitHub,存实程访随后被Go Module Mirror服务无限期缓存。久远
安全研究员Kirill Boychenko在分析中指出:“一旦安装,恶意这个被植入后门的包利包会授予攻击者对受感染系统的远程访问权限 ,使其能够执行任意命令。用模”Socket表示 ,块镜这是免费模板像缓现持恶意行为者滥用Go Module Mirror无限期缓存模块功能的最早案例之一,目的存实程访是诱使用户下载恶意包。
攻击者的久远欺骗手段为了掩盖恶意行为 ,攻击者随后修改了源代码库中的恶意Git标签,将其重定向到良性版本。源码下载这种欺骗手段确保了手动审查GitHub仓库时不会发现任何恶意内容 ,而缓存机制则意味着使用Go CLI安装该包的开发者会继续下载被植入后门的版本。
Boychenko解释道 :“一旦模块版本被缓存,它就可以通过Go Module Proxy访问 ,即使原始源代码后来被修改 。虽然这种设计对合法用例有益,但攻击者利用它来持续分发恶意代码 ,尽管仓库后续发生了变化。模板下载”

Boychenko提醒道 :“不可变模块既提供了安全优势 ,也可能成为滥用的途径 。开发者和安全团队应监控那些利用缓存模块版本来逃避检测的攻击。”
与此同时,Cycode详细披露了三个恶意npm包——serve-static-corell 、openssl-node和next-refresh-token 。这些包包含混淆代码,用于收集系统元数据并执行远程服务器(“8.152.163[.]60”)在受感染主机上发出的云计算任意命令 。
通过以上分析可以看出,软件供应链攻击正变得越来越复杂,开发者和安全团队需要更加警惕 ,尤其是在使用第三方依赖时,应加强审查和监控,以防止类似攻击的发生 。
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/509a499486.html
相关文章
企业的数据备份策略或缺乏备份策略都可能会吸引网络攻击者
人工智能3月31日的世界备份日提醒人们,当今的业务是数据驱动的。企业应该正确有效地存储数据以确保在遭到网络攻击时仍然可以运行,Barracuda Networks公司的数据保护咨询解决方 ...
【人工智能】
阅读更多简析数据匿名化的方法、挑战与应用实践
人工智能大数据分析是推动现代企业组织业务发展的核心工具,然而,企业在使用相关的用户数据时,也需要严格保护用户的隐私安全。而在保护数据隐私的各类方法中,数据匿名化是一种非常有效的数据保护措施。数据匿名化的方法从 ...
【人工智能】
阅读更多利用声掩蔽保护手机通话中的音频隐私
人工智能传统解决方案智能手机用户面临未经授权录音的隐私风险,可能导致泄露个人信息。现有的防御方法包括提供虚假音频数据或限制录音权限,但需要对系统修改。本文介绍了SafeChat,一种应用级解决方案,通过声音掩 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 如何评估数据中心?高度互联的生态系统是关键
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控) 香港物理机云服务器源码库b2b信息平台网站建设企业服务器亿华云