最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

新的攻擊使用惡意的npm包來支持網(wǎng)絡(luò)釣魚工具包

2023-07-10 15:36 作者:卡飯科技  | 我要投稿

開源存儲(chǔ)庫(kù)上的幾個(gè)惡意npm包已被用于供應(yīng)鏈攻擊和網(wǎng)絡(luò)釣魚活動(dòng)。

這些指控來自ReversingLabs的研究人員,他們?cè)谏现馨l(fā)表的一篇博客文章中表示,這些軟件包具有雙重威脅,一方面影響應(yīng)用程序最終用戶,另一方面支持基于電子郵件的網(wǎng)絡(luò)釣魚攻擊,主要針對(duì)Microsoft 365用戶。

軟件威脅研究人員Lucija valentiki表示,該團(tuán)隊(duì)在5月11日至6月13日期間發(fā)現(xiàn)了十多個(gè)惡意npm軟件包。

這些包模仿合法模塊,例如每周有數(shù)百萬次下載的jquery。盡管惡意軟件包被下載了大約1000次,但在檢測(cè)到它們后,它們很快就從npm中刪除了。

由于使用惡意基礎(chǔ)設(shè)施來促進(jìn)受害者數(shù)據(jù)的盜竊,ReversingLabs將此活動(dòng)命名為Brainleeches行動(dòng)。

在行動(dòng)的第一部分,研究人員發(fā)現(xiàn)了六個(gè)專門用于網(wǎng)絡(luò)釣魚攻擊的軟件包。這些軟件包與網(wǎng)絡(luò)釣魚活動(dòng)有關(guān),這些釣魚活動(dòng)通過惡意電子郵件附件發(fā)送的欺騙性Microsoft.com登錄表單收集用戶數(shù)據(jù)。

第二批包括七個(gè)針對(duì)電子郵件網(wǎng)絡(luò)釣魚活動(dòng)和軟件供應(yīng)鏈攻擊的軟件包。這些包旨在將憑證收集腳本植入無意中包含惡意npm包的應(yīng)用程序中。

ReversingLabs的分析顯示,惡意的npm包在活躍的網(wǎng)絡(luò)釣魚攻擊中發(fā)揮了作用,這些攻擊可能是由低技能的攻擊者進(jìn)行的。雖然供應(yīng)鏈攻擊的全面范圍尚不清楚,但使用混淆的代碼和調(diào)用jquery等流行的包名,引發(fā)了人們對(duì)潛在危害的擔(dān)憂。

瓦倫蒂奇說:“這一發(fā)現(xiàn)強(qiáng)調(diào)了組織對(duì)惡意或被破壞的開源軟件包保持警惕的重要性。這次活動(dòng)進(jìn)一步強(qiáng)調(diào)了組織需要注意開源軟件包可能是惡意的或被破壞的跡象。通常,這些攻擊取決于開發(fā)者對(duì)命名細(xì)節(jié)的忽視,但這并不是全部?!?/strong>

使用混淆代碼是一個(gè)重要的警告信號(hào)。其他指標(biāo)還包括可疑的命名和包版本,帶有粗略歷史記錄的新包,低于預(yù)期的下載和依賴等等。

仔細(xì)檢查第三方代碼的特性和行為以及跟蹤依賴關(guān)系以檢測(cè)潛在威脅也是至關(guān)重要的。

新的攻擊使用惡意的npm包來支持網(wǎng)絡(luò)釣魚工具包的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
明光市| 宁陕县| 灌云县| 库车县| 米泉市| 正宁县| 宝鸡市| 防城港市| 榕江县| 瑞丽市| 新龙县| 衡水市| 米泉市| 图们市| 博野县| 六枝特区| 祁东县| 绥棱县| 社会| 平南县| 慈溪市| 海原县| 衡南县| 日土县| 武冈市| 屏山县| 苍南县| 横山县| 休宁县| 平邑县| 崇信县| 永泰县| 张掖市| 彰武县| 兴安县| 江华| 安福县| 潮州市| 萨嘎县| 慈溪市| 塔河县|