您现在的位置是:人工智能 >>正文
朝鲜 Lazarus 黑客通过 npm 包感染数百名用户
人工智能127人已围观
简介近日,Node 包管理器npm)上发现了六个与臭名昭著的朝鲜黑客组织 Lazarus 相关的恶意软件包。这些软件包已被下载 330 次,其设计目的是窃取账户凭证、在受感染系统上部署后门,并提取敏感的加 ...
近日,朝鲜Node 包管理器(npm)上发现了六个与臭名昭著的客通朝鲜黑客组织 Lazarus 相关的恶意软件包。这些软件包已被下载 330 次 ,包感百名其设计目的染数是窃取账户凭证、在受感染系统上部署后门,用户并提取敏感的朝鲜加密货币信息 。

Socket 研究团队发现了此次攻击活动,客通并将其与 Lazarus 组织此前已知的云计算包感百名供应链攻击操作关联。Lazarus 以向 npm 等软件注册表推送恶意软件包而闻名 ,染数这些注册表被数百万 JavaScript 开发者使用 ,用户攻击者通过这种方式被动地感染系统。朝鲜
类似的客通攻击活动也曾在 GitHub 和 Python 包索引(PyPI)上被发现。这种策略通常使他们能够初步访问高价值网络 ,包感百名并发起大规模破纪录的染数攻击,例如最近从 Bybit 交易所窃取 50 亿美元加密货币的用户事件。
恶意 npm 包利用“错名攻击”欺骗开发者此次发现的建站模板六个 Lazarus 相关软件包均采用了“错名攻击”(typosquatting)策略,诱骗开发者误装恶意软件:
is-buffer-validator – 模仿流行的 is-buffer 库 ,用于窃取凭据 。yoojae-validator – 假冒验证库,用于从受感染系统中提取敏感数据 。event-handle-package – 伪装成事件处理工具,但部署了用于远程访问的后门 。array-empty-validator –设计用于收集系统和浏览器凭据的欺诈性软件包。react-event-dependency – 假冒 React 工具 ,源码库但通过执行恶意软件入侵开发者环境。auth-validator – 模仿身份验证工具 ,窃取登录凭据和 API 密钥。恶意软件窃取加密货币和浏览器数据这些软件包包含恶意代码,旨在窃取敏感信息 ,例如加密货币钱包和包含存储密码 、Cookie 以及浏览历史的浏览器数据 。此外,它们还加载了 BeaverTail 恶意软件和 InvisibleFerret 后门程序,这些程序此前被朝鲜黑客用于虚假招聘信息中,导致受害者安装恶意软件。香港云服务器

下载恶意软件载荷的代码片段 来源:Socket
Socket 报告解释道:“代码旨在收集系统环境详细信息,包括主机名 、操作系统和系统目录 。它系统性地遍历浏览器配置文件,定位并提取敏感文件,例如 Chrome 、Brave 和 Firefox 中的‘Login Data’文件,以及 macOS 上的钥匙串存档。值得注意的高防服务器是,该恶意软件还针对加密货币钱包 ,专门提取 Solana 的 id.json 和 Exodus 的 exodus.wallet 。”
威胁仍在持续 ,建议开发者加强防范目前 ,这六个 Lazarus 相关软件包仍可在 npm 和 GitHub 仓库中找到 ,威胁尚未解除 。建议软件开发者在项目中使用软件包时仔细检查,并持续审查开源软件中的服务器租用代码,寻找诸如混淆代码和调用外部服务器等可疑迹象。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/690a499305.html
相关文章
NSA发布云环境应用10大安全策略
人工智能企业上云可以带来诸多好处,有助于企业优化生产效率、提高灵活性、降低运营成本以及实现全球化的业务覆盖等。但随着企业组织将更多的业务系统和数据转移到云端,它们也必须采取更加可靠的安全防护措施,以实现与本地 ...
【人工智能】
阅读更多以台电显示器怎么样?-详尽评测及用户口碑剖析(一站式了解以台电显示器的性能、设计与用户反馈)
人工智能作为消费者,购买一台显示器往往需要经过一番考察和比较。本文将为您全面评测以台电显示器的各项性能指标、外观设计以及用户反馈,助您做出更明智的购买决策。1.外观设计:精致工艺与高品质材料打造完美外观以台电 ...
【人工智能】
阅读更多小米max2新特性是什么 小米max2新功能大全
人工智能小米max2大屏新机将于明天发布,据报道,该机将搭载5349mAh大电池,这个容量跟一些充电宝相当了,最新消息显示,小米max2确实可以当做充电宝来用。据微博网友曝光的图片显示,左边的小米max2手机 ...
【人工智能】
阅读更多