您现在的位置是:系统运维 >>正文
恶意 NuGet 软件包被发现传播 SeroXen RAT 恶意软件
系统运维827人已围观
简介网络安全研究人员发现了一组新的恶意软件包,这些软件包使用一种鲜为人知的恶意软件部署方法发布到 NuGet 软件包管理器上。软件供应链安全公司 ReversingLabs 称,该活动自 2023 年 8 ...
网络安全研究人员发现了一组新的恶意T恶恶意软件包 ,这些软件包使用一种鲜为人知的包件恶意软件部署方法发布到 NuGet 软件包管理器上 。
软件供应链安全公司 ReversingLabs 称 ,被发播该活动自 2023 年 8 月 1 日以来一直在持续进行,现传同时将其与大量流氓 NuGet 软件包联系起来 ,云计算意软这些软件包被观察到正在传播一种名为 SeroXen RAT 的恶意T恶远程访问木马。

ReversingLabs 的包件反向工程师 Karlo Zanki 在一份报告中说:幕后的威胁行为者执着地希望将恶意软件植入 NuGet 存储库,并不断发布新的服务器租用被发播恶意软件包。
部分软件包的现传名称如下 :
Pathoschild.Stardew.Mod.Build.ConfigKucoinExchange.NetKraken.ExchangeDiscordsRpcSolanaWalletMoneroModern.Winform.UIMinecraftPocket.ServerIAmRootZendeskApi.Client.V2Betalgo.Open.AIForge.Open.AIPathoschild.Stardew.Mod.BuildConfigCData.NetSuite.Net.FrameworkCData.Salesforce.Net.FrameworkCData.Snowflake.API这些软件包跨越多个版本 ,模仿流行软件包并利用 NuGet 的意软 MSBuild 集成功能植入恶意代码,以实现代码执行。源码下载恶意T恶
恶意 NuGet 软件包Zanki说:这是包件第一个已知的利用内联任务功能在NuGet软件库中发布恶意软件并执行的例子。
现在被删除的被发播软件包表现出了类似的香港云服务器特征 ,即幕后的现传威胁者试图利用空格和制表符来隐藏恶意代码 ,使其脱离默认屏幕宽度的意软视野 。
正如 Phylum 此前披露的亿华云那样,这些软件包还人为刷大了下载次数,使其看起来更合法。Zanki 说:这一活动背后的威胁行为者非常谨慎,注重细节,源码库并决心让这一恶意活动保持活跃 。
参考链接:https://thehackernews.com/2023/10/malicious-nuget-packages-caught.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/751e699242.html
相关文章
从CISO到更高层:四位安全领导者的成功转型之路
系统运维四位安全领导者分享了他们从CISO到COO、副总裁、董事会成员和投资顾问的职业历程,展示了CISO未来可能的职业发展路径。自1990年代中期Steve Katz在Citicorp首次担任CISO以来, ...
【系统运维】
阅读更多如何使用QQ同步助手把安卓手机的通讯录同步到
系统运维更换了Windows Phone8的手机后,原手机通讯录的导入相对会比其他手机麻烦一点,SIM卡往往存储电话号码的数量达不到我们的要求,所以使用SIM卡导入通讯录显得不太可靠。这时我们可以使用‘QQ同 ...
【系统运维】
阅读更多用U盘刷XP系统教程(一步步教你如何使用U盘安装XP系统)
系统运维随着电脑的普及和使用,安装操作系统已经成为了日常生活中的一个常见问题。而使用U盘刷XP系统可以更加方便快捷地进行操作系统的安装。本文将详细介绍如何使用U盘刷XP系统的教程,帮助读者轻松完成操作系统的安 ...
【系统运维】
阅读更多