您现在的位置是:数据库 >>正文
朝鲜 Lazarus 黑客通过 npm 包感染数百名用户
数据库6人已围观
简介近日,Node 包管理器npm)上发现了六个与臭名昭著的朝鲜黑客组织 Lazarus 相关的恶意软件包。这些软件包已被下载 330 次,其设计目的是窃取账户凭证、在受感染系统上部署后门,并提取敏感的加 ...
近日,朝鲜Node 包管理器(npm)上发现了六个与臭名昭著的客通朝鲜黑客组织 Lazarus 相关的恶意软件包。这些软件包已被下载 330 次,包感百名其设计目的染数是窃取账户凭证 、在受感染系统上部署后门 ,用户并提取敏感的朝鲜加密货币信息 。

Socket 研究团队发现了此次攻击活动 ,客通并将其与 Lazarus 组织此前已知的亿华云包感百名供应链攻击操作关联。Lazarus 以向 npm 等软件注册表推送恶意软件包而闻名 ,染数这些注册表被数百万 JavaScript 开发者使用,用户攻击者通过这种方式被动地感染系统 。朝鲜
类似的客通攻击活动也曾在 GitHub 和 Python 包索引(PyPI)上被发现。这种策略通常使他们能够初步访问高价值网络 ,包感百名并发起大规模破纪录的染数攻击 ,例如最近从 Bybit 交易所窃取 50 亿美元加密货币的用户事件。
恶意 npm 包利用“错名攻击”欺骗开发者此次发现的建站模板六个 Lazarus 相关软件包均采用了“错名攻击”(typosquatting)策略 ,诱骗开发者误装恶意软件:
is-buffer-validator – 模仿流行的 is-buffer 库,用于窃取凭据。yoojae-validator – 假冒验证库,用于从受感染系统中提取敏感数据 。event-handle-package – 伪装成事件处理工具 ,但部署了用于远程访问的后门。array-empty-validator –设计用于收集系统和浏览器凭据的欺诈性软件包。react-event-dependency – 假冒 React 工具,高防服务器但通过执行恶意软件入侵开发者环境。auth-validator – 模仿身份验证工具,窃取登录凭据和 API 密钥 。恶意软件窃取加密货币和浏览器数据这些软件包包含恶意代码,旨在窃取敏感信息 ,例如加密货币钱包和包含存储密码、Cookie 以及浏览历史的浏览器数据。此外,它们还加载了 BeaverTail 恶意软件和 InvisibleFerret 后门程序 ,这些程序此前被朝鲜黑客用于虚假招聘信息中,导致受害者安装恶意软件 。源码下载

下载恶意软件载荷的代码片段 来源 :Socket
Socket 报告解释道:“代码旨在收集系统环境详细信息 ,包括主机名、操作系统和系统目录。它系统性地遍历浏览器配置文件,定位并提取敏感文件 ,例如 Chrome、Brave 和 Firefox 中的‘Login Data’文件,以及 macOS 上的钥匙串存档。值得注意的模板下载是 ,该恶意软件还针对加密货币钱包 ,专门提取 Solana 的 id.json 和 Exodus 的 exodus.wallet 。”
威胁仍在持续,建议开发者加强防范目前 ,这六个 Lazarus 相关软件包仍可在 npm 和 GitHub 仓库中找到 ,威胁尚未解除 。建议软件开发者在项目中使用软件包时仔细检查,并持续审查开源软件中的免费模板代码,寻找诸如混淆代码和调用外部服务器等可疑迹象。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/690a499305.html
相关文章
如何保护家庭网络?
数据库在数字时代,保护家庭网络已经成为一种必需品,而不是奢侈品。随着人们越来越依赖互联网进行工作、教育和娱乐,对安全可靠的家庭网络的需求比以往任何时候都更加重要。这使得全球消费者Wi-Fi路由器的选择成为一 ...
【数据库】
阅读更多Win10系统如何还原回Win7系统教程(Win10系统还原步骤详解,让您轻松回到Win7系统)
数据库随着Win10系统的普及,很多用户发现新系统不太适应或者希望回到熟悉的Win7系统。本文将详细介绍在Win10系统下如何还原回Win7系统的步骤,帮助用户解决系统切换问题。备份数据和文件在还原系统之前 ...
【数据库】
阅读更多使用Win7自带杀毒工具保护电脑安全(Win7自带杀毒软件的功能和使用方法)
数据库在如今的数字时代,计算机病毒的威胁越来越严重,保护个人电脑安全成为了一项重要任务。作为Windows操作系统的一部分,Win7自带杀毒工具提供了一种简单且免费的方式来保护电脑免受恶意软件的侵害。本文将 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- dwg文件手机怎么打开
- excel超出设置值显红色的设置教程
- 磁盘扫描程序(使用磁盘扫描程序对C盘进行扫描修复的方法与技巧)
- Excel批量在空白单元格中填充数字0的方法
- 酷派5200s性能全面解析(一款卓越的性价比之选)
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失)
- 显卡不接电源会带来什么后果?(揭开显卡不接电源的秘密,了解风险与解决之道)
- 昂达B75手机的功能和性能介绍(一款全面的智能手机,让你爱不释手)
- 显卡的位置及寻找技巧(探索显卡的安装位置与优化选择)
- 文件管理删除的文件恢复技巧(如何恢复误删文件及保护个人数据安全) 亿华云b2b信息平台云服务器源码库香港物理机网站建设企业服务器