您现在的位置是:物联网 >>正文
朝鲜 Lazarus 黑客通过 npm 包感染数百名用户
物联网96人已围观
简介近日,Node 包管理器npm)上发现了六个与臭名昭著的朝鲜黑客组织 Lazarus 相关的恶意软件包。这些软件包已被下载 330 次,其设计目的是窃取账户凭证、在受感染系统上部署后门,并提取敏感的加 ...
近日,朝鲜Node 包管理器(npm)上发现了六个与臭名昭著的客通朝鲜黑客组织 Lazarus 相关的恶意软件包。这些软件包已被下载 330 次 ,包感百名其设计目的染数是窃取账户凭证、在受感染系统上部署后门 ,用户并提取敏感的朝鲜加密货币信息。

Socket 研究团队发现了此次攻击活动 ,客通并将其与 Lazarus 组织此前已知的建站模板包感百名供应链攻击操作关联。Lazarus 以向 npm 等软件注册表推送恶意软件包而闻名 ,染数这些注册表被数百万 JavaScript 开发者使用,用户攻击者通过这种方式被动地感染系统 。朝鲜
类似的客通攻击活动也曾在 GitHub 和 Python 包索引(PyPI)上被发现 。这种策略通常使他们能够初步访问高价值网络 ,包感百名并发起大规模破纪录的染数攻击,例如最近从 Bybit 交易所窃取 50 亿美元加密货币的用户事件 。
恶意 npm 包利用“错名攻击”欺骗开发者此次发现的高防服务器六个 Lazarus 相关软件包均采用了“错名攻击”(typosquatting)策略,诱骗开发者误装恶意软件 :
is-buffer-validator – 模仿流行的 is-buffer 库,用于窃取凭据。yoojae-validator – 假冒验证库,用于从受感染系统中提取敏感数据 。event-handle-package – 伪装成事件处理工具,但部署了用于远程访问的后门 。array-empty-validator –设计用于收集系统和浏览器凭据的欺诈性软件包。react-event-dependency – 假冒 React 工具,源码库但通过执行恶意软件入侵开发者环境。auth-validator – 模仿身份验证工具,窃取登录凭据和 API 密钥。恶意软件窃取加密货币和浏览器数据这些软件包包含恶意代码 ,旨在窃取敏感信息 ,例如加密货币钱包和包含存储密码 、Cookie 以及浏览历史的浏览器数据 。此外,它们还加载了 BeaverTail 恶意软件和 InvisibleFerret 后门程序,这些程序此前被朝鲜黑客用于虚假招聘信息中,导致受害者安装恶意软件。模板下载

下载恶意软件载荷的代码片段 来源 :Socket
Socket 报告解释道:“代码旨在收集系统环境详细信息 ,包括主机名 、操作系统和系统目录。它系统性地遍历浏览器配置文件 ,定位并提取敏感文件,例如 Chrome、Brave 和 Firefox 中的‘Login Data’文件,以及 macOS 上的钥匙串存档。值得注意的源码下载是 ,该恶意软件还针对加密货币钱包 ,专门提取 Solana 的 id.json 和 Exodus 的 exodus.wallet 。”
威胁仍在持续,建议开发者加强防范目前,这六个 Lazarus 相关软件包仍可在 npm 和 GitHub 仓库中找到,威胁尚未解除。建议软件开发者在项目中使用软件包时仔细检查,并持续审查开源软件中的亿华云代码,寻找诸如混淆代码和调用外部服务器等可疑迹象。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/701f599293.html
相关文章
ChromeLoader 正在通过破解游戏进行传播
物联网因为微软默认禁用了互联网下载文件的宏代码,攻击者在恶意软件分发中开始越来越多地使用磁盘镜像文件如 ISO 和 VHD)。近期,研究人员发现攻击者在利用 VHD 文件分发 ChromeLoader。从文 ...
【物联网】
阅读更多福布斯技术委员:增强中小企业安全能力的16条建议
物联网随着企业数字化转型的深入推进,网络安全建设已经受到越来越多的关注和重视,然而,调查数据显示,有很多中小型企业组织存在一种虚假的安全感——“我们还太小,不值得被攻击”。但事实上,网络攻击和数据窃取并不会 ...
【物联网】
阅读更多80%的勒索软件应归咎于配置错误
物联网昨天,又被国内某知名软件公司产品因零日漏洞大量被勒索的信息包围了,而一个自媒体在介绍这波攻击事件时,做了一个简单回顾。该软件公司没有及时去修补自身产品漏洞,导出出去吹牛,侃侃而谈。想来也是想好好批评一 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- 金立S5(金立S5的游戏性能如何?一起来看看吧!) 亿华云香港物理机云服务器源码库b2b信息平台企业服务器网站建设