您现在的位置是:人工智能 >>正文
恶意 NuGet 软件包利用 SeroXen RAT ,针对 .NET 开发人员
人工智能3人已围观
简介在.NET Framework的NuGet软件包管理器上发现了一个恶意软件包,它可发送名为SeroXen RAT的远程访问木马。软件供应链安全公司Phylum在今天的一份报告中说,这个名为Pathos ...
在.NET Framework的恶意NuGet软件包管理器上发现了一个恶意软件包,它可发送名为SeroXen RAT的利用远程访问木马 。
软件供应链安全公司Phylum在今天的针对一份报告中说,这个名为Pathoschild.Stardew.Mod.Build.Config的发人软件包是一个名为Pathoschild.Stardew.ModBuildConfig的合法软件包的篡改版本。

据了解 ,恶意真实软件包迄今已获得近 79000 次下载 ,利用但恶意变种在 2023 年 10 月 6 日发布后人为虚假夸大了下载次数,针对让其下载量突破了 10万 次 。发人
该软件包背后的恶意个人资料还发布了其他六个软件包 ,源码库累计吸引了不少于210万次下载,利用其中四个伪装成各种加密服务(如Kraken 、针对KuCoin、发人Solana和Monero)的恶意库 ,但也是利用为了部署SeroXen RAT而设计的。
攻击链是针对在安装软件包时通过 tools/init.ps1 脚本启动的 ,该脚本旨在不触发任何警告的情况下实现代码执行,JFrog 曾在 2023 年 3 月披露过利用这种行为检索下一阶段恶意软件的情况 。
JFrog当时表示:尽管init.ps1脚本已被弃用,服务器租用但它仍被Visual Studio认可,并会在安装NuGet软件包时不发出任何警告的情况下运行。在 .ps1 文件中 ,攻击者可以编写任意命令 。
在Phylum分析的软件包中 ,PowerShell脚本被用来从远程服务器下载一个名为x.bin的文件,而这个文件实际上是一个被严重混淆的Windows批处理脚本,它反过来负责构建和执行另一个PowerShell脚本 ,最终部署SeroXen RAT 。
SeroXen RAT是一款现成的高防服务器恶意软件 ,以60美元的终身捆绑价格出售,因此网络犯罪分子很容易获得它 。它是一种无文件 RAT,结合了 Quasar RAT、r77 rootkit 和 Windows 命令行工具 NirCmd 的功能 。
该公司在Python包索引(PyPI)资源库中检测到7个恶意软件包,它们冒充阿里云 、亚马逊网络服务(AWS)和腾讯云等云服务提供商的合法产品 ,偷偷将凭证传输到一个混淆的远程URL。
软件包名称如下:
腾讯云--python-sdkpython-alibabacloud-sdk-corealibabacloud-oss2python-alibabacloud-tea-openapiaws-enumerate-iamenumerate-iam-awsalisdkcorePhylum指出 :在这次攻击活动中,建站模板攻击者利用了开发人员的信任,利用现有的 、完善的代码库,插入了一段恶意代码,目的是渗出敏感的云凭证。
Phylum指出 :其精妙之处在于,攻击者采取了保留软件包原有功能的策略,试图掩人耳目。这种攻击简约而有效。免费模板
Checkmarx 还分享了同一活动的其他细节,称其目的也是通过一个名为 telethon2 的欺骗性软件包来攻击 Telegram ,该软件包旨在模仿 telethon ,这是一个与 Telegram API 交互的 Python 库。
假冒库的下载大多来自美国 ,其次是中国 、新加坡、中国香港 、云计算俄罗斯和法国 。
该公司表示:这些软件包中的恶意代码并不是自动执行的 ,而是被策略性地隐藏在函数中 ,只有当这些函数被调用时才会触发 。攻击者利用 Typosquatting 和 StarJacking 技术引诱开发者使用他们的恶意软件包。
本月早些时候 ,Checkmarx 进一步揭露了针对 PyPI 逐步复杂的攻击活动 ,即在软件供应链中埋下 271 个恶意 Python 软件包 ,以便从 Windows 主机上窃取敏感数据和加密货币 。
这些软件包还带有破坏系统防御的功能 ,在被下架前总共被下载了约 75000 次。
参考链接:https://thehackernews.com/2023/10/malicious-nuget-package-targeting-net.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/645d699348.html
相关文章
2024年应对勒索软件准备就绪的攻略指南
人工智能译者 | 晶颜审校 | 重楼勒索软件格局仍在持续演变,攻击者正不断创新策略来渗透系统并破坏数据。鉴于勒索软件组织已将平均赎金金额提升至惊人的200万美元,组织必须优先考应对虑勒索软件的准备方案,以避免 ...
【人工智能】
阅读更多如何将安全护栏引入应用安全程序中
人工智能译者 | 李睿审校 | 孙淑娟企业不应该期望开发人员成为安全专家,因为安全不是他们的本职工作,也不是他们的擅长的领域。与其相反,企业应该让应用安全团队为开发人员提供支持,让他们可以访问安全的框架、库 ...
【人工智能】
阅读更多Web安全之Content Security Policy(CSP 内容安全策略)详解
人工智能什么是Content Security PolicyCSP)Content Security Policy是一种网页安全策略,现代浏览器使用它来增强网页的安全性。可以通过Content Securit ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 央广银河(金融增值与财富管理的领先机构)
- 外星人声卡(探索未知领域的声音艺术)
- 金立S5(金立S5的游戏性能如何?一起来看看吧!)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗 网站建设云服务器源码库企业服务器亿华云香港物理机b2b信息平台