您现在的位置是:网络安全 >>正文
恶意 Go 包利用模块镜像缓存实现持久远程访问
网络安全2人已围观
简介网络安全研究人员近日发现了一起针对Go生态系统的软件供应链攻击,攻击者通过一个恶意包,能够在受感染的系统中实现远程访问。恶意包的伪装与传播根据Socket的分析,这个名为github.com/bolt ...
网络安全研究人员近日发现了一起针对Go生态系统的恶意软件供应链攻击,攻击者通过一个恶意包,包利能够在受感染的用模系统中实现远程访问。

根据Socket的分析 ,这个名为github.com/boltdb-go/bolt的像缓现持恶意包是对合法BoltDB数据库模块(github.com/boltdb/bolt)的亿华云“拼写错误劫持”(typosquat)。恶意版本(1.3.1)于2021年11月发布到GitHub ,存实程访随后被Go Module Mirror服务无限期缓存。久远
安全研究员Kirill Boychenko在分析中指出 :“一旦安装 ,恶意这个被植入后门的包利包会授予攻击者对受感染系统的远程访问权限,使其能够执行任意命令。用模”Socket表示 ,块镜这是模板下载像缓现持恶意行为者滥用Go Module Mirror无限期缓存模块功能的最早案例之一 ,目的存实程访是诱使用户下载恶意包 。
攻击者的久远欺骗手段为了掩盖恶意行为 ,攻击者随后修改了源代码库中的恶意Git标签,将其重定向到良性版本。免费模板这种欺骗手段确保了手动审查GitHub仓库时不会发现任何恶意内容,而缓存机制则意味着使用Go CLI安装该包的开发者会继续下载被植入后门的版本。
Boychenko解释道:“一旦模块版本被缓存,它就可以通过Go Module Proxy访问,即使原始源代码后来被修改。虽然这种设计对合法用例有益 ,但攻击者利用它来持续分发恶意代码,尽管仓库后续发生了变化 。香港云服务器”

Boychenko提醒道 :“不可变模块既提供了安全优势,也可能成为滥用的途径。开发者和安全团队应监控那些利用缓存模块版本来逃避检测的攻击 。”
与此同时 ,Cycode详细披露了三个恶意npm包——serve-static-corell、openssl-node和next-refresh-token。这些包包含混淆代码,用于收集系统元数据并执行远程服务器(“8.152.163[.]60”)在受感染主机上发出的高防服务器任意命令。
通过以上分析可以看出 ,软件供应链攻击正变得越来越复杂,开发者和安全团队需要更加警惕 ,尤其是在使用第三方依赖时,应加强审查和监控 ,以防止类似攻击的发生。
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/610d599384.html
相关文章
使用攻击者的工具抵御Hive勒索软件
网络安全最新版本的Hive有效载荷是用Rust编写的,之前是用Go编写的。它通常会在攻击者通过利用钓鱼邮件、暴露的RDP、利用未打补丁的软件FortiOS漏洞CVE-2020-12812和微软Exchange ...
【网络安全】
阅读更多Android 5.0新特性有哪些?
网络安全Android 5.0新特性有哪些?经过一段时间曝光与测试后,期待已久的Android L系统正式发布了,新一代安卓系统正式名称为Android 5.0 Lollipop(棒棒糖)。Android 5 ...
【网络安全】
阅读更多Android 5.0开启省电模式的方法
网络安全你也许还没有注意到,Android 5.0 Lollipop版本统正式加入了电池保护模式。这一功能的引进,帮助Android用户彻底告别了需要寻找第三方应用程序来延长续航时间的尴尬日子。当然,在该项功 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- SupremeFXS1220音效技术评测(探索SupremeFXS1220音效芯片的卓越性能与创新功能)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升) 网站建设源码库企业服务器亿华云b2b信息平台云服务器香港物理机