您现在的位置是:IT资讯 >>正文
入侵数百个网站和程序,NPM供应链攻击造成的影响不可估量
IT资讯14574人已围观
简介近期,一次可以追溯到2021年12月的NPM供应链攻击使用了几十个包含模糊Javascript代码的恶意NPM模块,并破坏了数百个应用和网站。正如供应链安全公司ReversingLabs的研究人员所发 ...

近期 ,入侵一次可以追溯到2021年12月的数百NPM供应链攻击使用了几十个包含模糊Javascript代码的恶意NPM模块,并破坏了数百个应用和网站。个网M供攻击正如供应链安全公司ReversingLabs的站和造成研究人员所发现的那样 ,这一行动(被称为IconBurst)背后的程序威胁行为者针对一些开发者使用URL劫持,如gumbrellajs和ionic.io NPM模块 。应链
他们通过非常相似的建站模板可估模块命名方式来诱骗受害者,添加恶意软件包旨在窃取嵌入表单(包括用于登录的入侵表单)的数据到他们的应用程序或网站。例如 ,数百该活动中使用的个网M供攻击一个恶意NPM软件包(icon-package)有超过17,000次下载 ,为的站和造成就是将序列化的服务器租用表单数据窃取到多个攻击者控制的域。ReversingLabs的程序逆向工程师Karlo Zanki说,IconBurst依赖于URL劫持 ,应链这些恶意软件包的可估名称与合法的文件类似。此外 ,入侵用于泄露数据的域之间的香港云服务器相似性表明 ,该活动中的各个模块都在同一个参与者的控制之下。
虽然ReversingLabs 团队于2022年7月1日已联系了NPM安全团队,但NPM注册表中仍然存在一些 IconBurst 恶意软件包 。“虽然已经从NPM中删除了一些,但在本报告发布时大多数仍然可供下载 ,”Zanki说,“由于很少有开发组织能够检测开源库和模块中的恶意代码,云计算因此攻击持续了几个月才引起我们的注意 。”
尽管研究人员可以编制一份用于IconBurst供应链攻击的恶意软件包列表,但其影响尚未确定,因为无法知道自去年12月以来通过受感染的应用程序和网页窃取了多少数据和凭据 。
当时唯一可用的指标是每个恶意 NPM 模块的安装次数,源码库而ReversingLabs的统计数据相当惊人。“虽然目前尚不清楚这次攻击的全部范围,但我们发现的恶意软件包可能被数百甚至数千个下游移动和桌面应用程序以及网站使用 。捆绑在NPM模块中的恶意代码正在未知数量的移动和桌面应用程序和网页中运行并被获取大量用户数据,最后,我们团队确定的源码下载NPM 模块的总下载量已超过 27,000 次 。”
参考来源:https://www.bleepingcomputer.com/news/security/npm-supply-chain-attack-impacts-hundreds-of-websites-and-apps/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/336e899655.html
相关文章
超五万起网络犯罪背后的连环黑客,终于在法国被逮捕
IT资讯近日,Julius "Zeekill" Kivimäki因攻击一家心理治疗中心并勒索病人而被捕。然而这只是他数千起网络犯罪行为中的一件。据报道,2020年10月,该黑客闯入位于赫尔辛基的私人心理治疗中 ...
【IT资讯】
阅读更多做开发这么久了,还不会搭建服务器Maven私有仓库?这也太Low了吧
IT资讯最近不少小伙伴想在自己公司的内网搭建一套Maven私服环境,可自己搭建的过程中,或多过少的总会出现一些问题,问我可不可以出一篇如何搭建Maven私服的文章。这不,就有了这篇文章嘛。好了,其他的不多说了...
【IT资讯】
阅读更多如何构建全球最佳数据中心平台
IT资讯尽管正在进行整合,但全球数据中心托管服务供应商的数量仍在不断增长。IDC公司在2021年对全球数据中心托管和互连服务供应商的评估中,评出了九家“市场领导者和主要参与者”,这些托管服务供应商都具有支持企 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 华为荣耀7怎么使用智能遥控?
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- 红米Note恢复出厂设置密码是什么
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- BugooG1(探索BugooG1的卓越性能和创新设计)
- 安卓手机怎么空手接电话
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案) 云服务器源码库网站建设企业服务器亿华云香港物理机b2b信息平台