您现在的位置是:IT资讯 >>正文
恶意 NuGet 软件包被发现传播 SeroXen RAT 恶意软件
IT资讯232人已围观
简介网络安全研究人员发现了一组新的恶意软件包,这些软件包使用一种鲜为人知的恶意软件部署方法发布到 NuGet 软件包管理器上。软件供应链安全公司 ReversingLabs 称,该活动自 2023 年 8 ...
网络安全研究人员发现了一组新的恶意T恶恶意软件包,这些软件包使用一种鲜为人知的包件恶意软件部署方法发布到 NuGet 软件包管理器上 。
软件供应链安全公司 ReversingLabs 称,被发播该活动自 2023 年 8 月 1 日以来一直在持续进行,现传同时将其与大量流氓 NuGet 软件包联系起来,云计算意软这些软件包被观察到正在传播一种名为 SeroXen RAT 的恶意T恶远程访问木马。

ReversingLabs 的包件反向工程师 Karlo Zanki 在一份报告中说 :幕后的威胁行为者执着地希望将恶意软件植入 NuGet 存储库 ,并不断发布新的免费模板被发播恶意软件包。
部分软件包的现传名称如下 :
Pathoschild.Stardew.Mod.Build.ConfigKucoinExchange.NetKraken.ExchangeDiscordsRpcSolanaWalletMoneroModern.Winform.UIMinecraftPocket.ServerIAmRootZendeskApi.Client.V2Betalgo.Open.AIForge.Open.AIPathoschild.Stardew.Mod.BuildConfigCData.NetSuite.Net.FrameworkCData.Salesforce.Net.FrameworkCData.Snowflake.API这些软件包跨越多个版本 ,模仿流行软件包并利用 NuGet 的意软 MSBuild 集成功能植入恶意代码 ,以实现代码执行。源码库恶意T恶
恶意 NuGet 软件包Zanki说 :这是包件第一个已知的利用内联任务功能在NuGet软件库中发布恶意软件并执行的例子。
现在被删除的被发播软件包表现出了类似的香港云服务器特征,即幕后的现传威胁者试图利用空格和制表符来隐藏恶意代码 ,使其脱离默认屏幕宽度的意软视野 。
正如 Phylum 此前披露的亿华云那样 ,这些软件包还人为刷大了下载次数 ,使其看起来更合法。Zanki 说:这一活动背后的威胁行为者非常谨慎 ,注重细节 ,源码下载并决心让这一恶意活动保持活跃 。
参考链接 :https://thehackernews.com/2023/10/malicious-nuget-packages-caught.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/862a799130.html
相关文章
勒索软件谈判的注意事项
IT资讯勒索软件是组织在过去几年中面临的最具破坏性的恶意软件威胁之一,而且没有迹象表明攻击者会很快停止。这对他们来说太有利可图了。赎金要求从数万美元增长到数百万甚至数千万美元,因为攻击者了解到许多组织愿意支付 ...
【IT资讯】
阅读更多解密三缸1.0T发动机的卓越表现(威力超乎想象的小巧之选)
IT资讯现如今,汽车市场上的发动机种类繁多,而其中备受瞩目的就是以三缸1.0T发动机为代表的小型发动机。这款发动机不仅拥有出色的动力性能,还具备节能环保、轻量化等优势。本文将深入探讨三缸1.0T发动机的卓越表 ...
【IT资讯】
阅读更多光驱装win7系统教程(详细步骤教你如何使用光驱安装win7系统)
IT资讯在电脑使用过程中,有时我们需要重新安装操作系统,而使用光驱安装win7系统是一个常见且便捷的方式。本文将详细介绍如何使用光驱来安装win7系统,让你快速完成系统安装。文章目录:1.准备工作2.获取wi ...
【IT资讯】
阅读更多