您现在的位置是:电脑教程 >>正文
恶意 Go 包利用模块镜像缓存实现持久远程访问
电脑教程12人已围观
简介网络安全研究人员近日发现了一起针对Go生态系统的软件供应链攻击,攻击者通过一个恶意包,能够在受感染的系统中实现远程访问。恶意包的伪装与传播根据Socket的分析,这个名为github.com/bolt ...
网络安全研究人员近日发现了一起针对Go生态系统的恶意软件供应链攻击 ,攻击者通过一个恶意包 ,包利能够在受感染的用模系统中实现远程访问。

根据Socket的分析 ,这个名为github.com/boltdb-go/bolt的像缓现持恶意包是对合法BoltDB数据库模块(github.com/boltdb/bolt)的模板下载“拼写错误劫持”(typosquat)。恶意版本(1.3.1)于2021年11月发布到GitHub,存实程访随后被Go Module Mirror服务无限期缓存。久远
安全研究员Kirill Boychenko在分析中指出:“一旦安装,恶意这个被植入后门的包利包会授予攻击者对受感染系统的远程访问权限,使其能够执行任意命令。用模”Socket表示,块镜这是香港云服务器像缓现持恶意行为者滥用Go Module Mirror无限期缓存模块功能的最早案例之一 ,目的存实程访是诱使用户下载恶意包。
攻击者的久远欺骗手段为了掩盖恶意行为,攻击者随后修改了源代码库中的恶意Git标签 ,将其重定向到良性版本 。建站模板这种欺骗手段确保了手动审查GitHub仓库时不会发现任何恶意内容 ,而缓存机制则意味着使用Go CLI安装该包的开发者会继续下载被植入后门的版本 。
Boychenko解释道:“一旦模块版本被缓存,它就可以通过Go Module Proxy访问,即使原始源代码后来被修改。虽然这种设计对合法用例有益,但攻击者利用它来持续分发恶意代码 ,尽管仓库后续发生了变化。源码库”

Boychenko提醒道:“不可变模块既提供了安全优势,也可能成为滥用的途径 。开发者和安全团队应监控那些利用缓存模块版本来逃避检测的攻击 。”
与此同时 ,Cycode详细披露了三个恶意npm包——serve-static-corell、openssl-node和next-refresh-token 。这些包包含混淆代码,用于收集系统元数据并执行远程服务器(“8.152.163[.]60”)在受感染主机上发出的亿华云任意命令 。
通过以上分析可以看出 ,软件供应链攻击正变得越来越复杂,开发者和安全团队需要更加警惕,尤其是在使用第三方依赖时 ,应加强审查和监控 ,以防止类似攻击的发生。
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/509a499486.html
相关文章
风险管理之引入系统和组件驱动的风险管理方法
电脑教程系统和组件驱动的风险管理技术的概述。关于组件驱动方法在网络安全中,风险通常用系统的组成部分来描述,例如硬件计算机、服务器等)或软件。我们将这种方法称为自下而上或组件驱动的风险技术。按照这种观点,风险被 ...
【电脑教程】
阅读更多红米Note2的拍照表现(红米Note2相机性能测评与样张欣赏)
电脑教程随着智能手机的不断发展,拍照功能已成为用户选择购买手机的重要因素之一。作为一款以性价比著称的手机,红米Note2在拍照方面又如何表现呢?本文将从不同角度对其拍照功能进行评测,为大家带来全方位的了解和参 ...
【电脑教程】
阅读更多安卓手机休眠状态保持WiFi连接方法
电脑教程现如今,智能手机之所以被大家所青睐,很大原因就是手机可以随时随地上网娱乐,手机WiFi的使用也是非常给力的,但手机进入了休眠状态,WiFi就会关闭,那么如果下载东西就不能休眠下载了。1)打开手机“设置 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 如何使用免费网络安全工具Canary Tokens查明黑客何时访问了您的文件?
- 曾针对七国安卓用户发起攻击,Medusa银行木马变种“卷土重来”
- 核弹级漏洞:苹果Wi-Fi定位可被滥用监控全球各地隐私,甚至可以通过星链跟踪乌克兰军事行动
- Rhadamanthys 针对石油和天然气行业发起网络钓鱼攻击
- 赛迪报告:奇安信获威胁情报市场份额第一
- 自2018年一直被黑客利用,Windows又一“后门”揭秘
- 对大型语言模型的安全性能进行基准测试,谁更胜一筹?
- 悬赏1000万美元,英美执法机构揭露LockBit勒索软件头目
- 可用于保护物联网设备的十个物联网安全提示
- 转向安全数据湖来消除安全领域的数据孤岛 b2b信息平台云服务器源码库香港物理机亿华云网站建设企业服务器