您现在的位置是:数据库 >>正文
专门针对开发人员,攻击者利用Rust获取操作系统信息
数据库1654人已围观
简介近日,研究人员在 Rust 编程语言的 crate 注册表中发现了一些恶意软件包,专门针对开发人员。Phylum 在上周发布的一份报告中称,这些库是由一个名为 "amaperf "的用户在 2023 ...
近日,专门针对者利作系研究人员在 Rust 编程语言的攻击 crate 注册表中发现了一些恶意软件包 ,专门针对开发人员 。取操
Phylum 在上周发布的统信一份报告中称 ,这些库是专门针对者利作系由一个名为 "amaperf "的用户在 2023 年 8 月 14 日至 16 日之间上传的 。现已删除的攻击软件包名称如下:postgress、if-cfg 、取操xrvrv 、服务器租用统信serd、专门针对者利作系oncecell 、攻击lazystatic 和 envlogger 。取操

目前还不清楚该活动的统信最终目的是什么 ,但发现这些可疑模块都带有捕获操作系统信息(即 Windows、专门针对者利作系Linux、攻击macOS 或未知)的取操功能 ,并通过消息平台的 API 将数据传输到硬编码的模板下载 Telegram 频道 。
这表明该活动可能处于早期阶段 ,威胁行为者可能已经撒下一张大网,攻陷尽可能多的开发人员计算机,从而提供具有更强数据渗出能力的流氓更新 。
该公司表示 :由于可以访问 SSH 密钥、生产基础设施和公司 IP,开发人员现在成了极有价值的目标。
这并不是 crates.io 第一次成为供应链攻击的云计算目标。2022 年 5 月,SentinelOne 揭露了一个名为 CrateDepression 的活动,该活动利用错别字技术窃取敏感信息并下载任意文件 。
此次披露的同时,Phylum 还揭露了一个名为 emails-helper 的 npm 软件包,该软件包一旦安装,就会设置一个回调机制,将机器信息外泄到远程服务器 ,并启动随附的高防服务器加密二进制文件,作为复杂攻击的一部分。
该模块被宣传为 "根据不同格式验证电子邮件地址的 JavaScript 库" ,目前已被 npm 下架,但自 2023 年 8 月 24 日上传到软件仓库以来,已吸引了 707 次下载。
该公司表示 :攻击者试图通过 HTTP 进行数据渗透 ,如果失败,攻击者就会转而通过 DNS 进行数据渗透 。二进制文件部署了渗透测试工具,如 dnscat2 、源码下载mettle 和 Cobalt Strike Beacon。
对于开发人员来说,像运行 npm install 这样的简单操作就能引发这个精心设计的攻击链 ,因此开发人员在进行软件开发活动时必须谨慎。
Python 软件包索引(PyPI)上也发现了恶意软件包 ,这些软件包试图从受感染的系统中窃取敏感信息 ,并从远程服务器下载未知的第二阶段有效载荷。
参考链接:https://thehackernews.com/2023/08/developers-beware-malicious-rust.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/385b699608.html
相关文章
五种不可或缺的基础性IT管理制度
数据库随着企业组织数字化转型的深入发展,其IT基础设施的边界不断扩展,许多员工采取了远程或混合工作模式,基于云的服务已成为常态,边缘计算和物联网应用也在持续增长。在此背景下,企业必须实施更加规范的IT管理制 ...
【数据库】
阅读更多安卓手势密码忘记了怎么办
数据库1、如果你的手机没有打开;USB调试模式”,这种方法不适合你哦~~虽然网上有个强制开启USB调试模式,但我还没有测试过,也没有找到相关文件,所以只能;双清”来解决。 2、什么,不知道;U ...
【数据库】
阅读更多小米MixGOs评测报告(一览MixGOs的革新之处,了解其性能与用户体验)
数据库随着科技的不断发展,智能手机也在不断更新换代。小米作为一家领先的科技公司,推出了小米MixGOs,该款手机拥有许多令人惊艳的特性和功能。本文将深入评测小米MixGOs的各个方面,包括外观设计、硬件配置 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 恶意 AI 模型正掀起网络犯罪新浪潮
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击 企业服务器源码库网站建设亿华云b2b信息平台云服务器香港物理机