您现在的位置是:电脑教程 >>正文
恶意 npm 包篡改本地 "ethers" 库以发起反向 Shell 攻击
电脑教程29人已围观
简介网络安全研究人员在npm注册表中发现两个恶意软件包,这些软件包专门感染本地安装的其他程序包,这标志着针对开源生态系统的软件供应链攻击持续升级。恶意包伪装与感染机制涉事的两个软件包分别为ethers-p ...
网络安全研究人员在npm注册表中发现两个恶意软件包,恶意这些软件包专门感染本地安装的包本地其他程序包,这标志着针对开源生态系统的篡改软件供应链攻击持续升级 。

涉事的起反两个软件包分别为ethers-provider2和ethers-providerz。其中ethers-provider2自2025年3月15日发布以来已被下载73次,攻击而第二个软件包可能已被恶意软件作者自行删除 ,恶意未产生任何下载记录。包本地
ReversingLabs研究员Lucija Valentić在向The 篡改Hacker News提供的报告中表示 :"这些是简单的下载器 ,但其恶意载荷被巧妙隐藏。起反真正有趣的免费模板攻击是它们的第二阶段行为——会修补本地安装的正版npm包ethers,用包含恶意载荷的恶意新文件替换原文件。这个被篡改的包本地文件最终会建立反向Shell连接。"
难以清除的篡改持久化威胁这一发展标志着威胁行为者战术的新升级 ,因为即使卸载恶意软件包 ,起反受感染机器仍无法清除恶意功能,攻击因为修改已植入流行库中。更严重的亿华云是,如果用户在ethers-provider2仍存在于系统时卸载ethers包 ,后续重新安装该包时将面临再次感染的风险 。
ReversingLabs对ethers-provider2的分析显示,它实质上是广泛使用的ssh2 npm包的木马化版本,其install.js中包含恶意载荷 ,用于从远程服务器("5.199.166[.]1:31337/install")获取第二阶段恶意软件 ,写入临时文件并执行 。执行后立即删除临时文件以消除痕迹 。香港云服务器

第二阶段载荷启动无限循环检查本地是否安装ethers npm包。若检测到该包存在或新安装,就会立即行动,将名为"provider-jsonrpc.js"的文件替换为包含额外代码的伪造版本,这些代码会从同一服务器获取并执行第三阶段载荷。新下载的载荷作为反向Shell ,通过SSH连接到攻击者的服务器 。
Valentić指出:"这意味着当客户端收到服务器的特定消息时,建立的源码下载连接就会转变为反向Shell。即使从受感染系统中删除ethers-provider2包 ,该客户端仍会在特定情况下被使用,为攻击者提供一定程度的持久性。"
需要特别说明的是,npm注册表中的官方ethers包并未被入侵 ,所有恶意修改都是在本地安装后进行的。
同源攻击变体第二个软件包ethers-providerz行为类似 ,试图修改与本地安装的服务器租用"@ethersproject/providers"npm包相关的文件 。虽然具体目标文件尚不明确,但源代码引用表明可能是loader.js 。
这些发现凸显了威胁行为者在开发者系统中传播和维持恶意软件的新手段 ,强调必须在使用前仔细检查开源仓库中的软件包。Valentić警告称 :"尽管下载量较低 ,但这些软件包功能强大且恶意。若攻击得逞 ,将破坏本地安装的ethers包,即使卸载该包也能在受感染系统中保持持久性。高防服务器"
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/805f599189.html
相关文章
Mint Mobile 遭遇黑客攻击,泄露的数据可用于 SIM 卡交换攻击
电脑教程近日,Mint Mobile 披露了一起新的数据泄露事件,此次泄露的数据包括其客户个人信息、以及可用于 SIM 卡交换攻击的数据等。Mint 是一家移动虚拟网络运营商 (MVNO),专为用户提供经济型 ...
【电脑教程】
阅读更多卡巴斯基曝光苹果处理器“神秘后门”,复杂程度堪称史诗级!
电脑教程近日,卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的间谍软件攻击——三角测量Triangulation)的技术细节。自2019年以来,“三角定位行动”Operation T ...
【电脑教程】
阅读更多人工防火墙对于确保SaaS环境的安全至关重要
电脑教程企业依赖SaaS解决方案:几乎每个业务职能都依赖多个基于云的技术平台和协作工作工具,如Slack、Google Workspace应用、Jira、Zendesk等。我们最近对安全领导者和CISO进行了 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 区域冷却与传统冷却的优势之比
- 热化学储能在为数据中心供电方面潜力有多大?
- 2023年四大绿色数据中心技术趋势
- 全新Dell PowerEdge服务器支持从数据中心到边缘的工作负载
- Linux系统安装教程(一步步教你轻松安装Linux系统,成为Linux大神)
- HVAC 解决方案帮助数据中心实现可持续发展
- AI计算,为什么要用GPU?
- 英特尔亮相 2023 开放原子全球开源峰会:秉持全栈软件开放战略,助推科技创新
- 2025年数据中心技术趋势展望:异构计算替代通用计算,液冷散热成为“标配”
- BenQXL2730(了解BenQXL2730的特点与优势,打造无与伦比的视觉体验) 源码库企业服务器亿华云网站建设香港物理机b2b信息平台云服务器