<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      惡意NPM包針對Windows、Linux、macOS植入信息竊取器

      0
      分享至


      近期,npm注冊表中出現10款模仿合法軟件項目的惡意包,它們會下載一款信息竊取組件,從Windows、Linux和macOS系統中收集敏感數據。

      這些惡意包于7月4日被上傳至npm平臺,因采用多層混淆技術躲過標準靜態分析機制,長期未被發現。據網絡安全公司Socket的研究人員透露,這10款惡意包的下載量已接近1萬次,能夠竊取系統密鑰環、瀏覽器及身份驗證服務中的憑證信息。

      截至本文撰寫時,盡管Socket已向npm平臺報告相關情況,但以下惡意包仍可獲取:

      1. typescriptjs

      2. deezcord.js

      3. dizcordjs

      4. dezcord.js

      5. etherdjs

      6. ethesjs

      7. ethetsjs

      8. nodemonjs

      9. react-router-dom.js

      10. zustand.js

      Socket研究人員表示,這些惡意包通過虛假驗證碼驗證偽裝成合法程序,進而下載一款以PyInstaller打包的24MB信息竊取器。

      攻擊者為誘騙用戶下載,采用了“拼寫劫持”(typosquatting)手段——利用多款知名軟件的名稱拼寫錯誤或變體命名惡意包。涉及的合法軟件包括TypeScript(JavaScript的類型化超集)、discord.js(Discord機器人開發庫)、ethers.js(以太坊JavaScript開發庫)、nodemon(Node應用自動重啟工具)、react-router-dom(React瀏覽器路由工具)及zustand(輕量React狀態管理工具)。

      開發者在npm平臺搜索這些合法包時,可能因拼寫失誤或直接選擇搜索結果中的惡意包而中招。惡意包安裝后,會自動觸發“postinstall”腳本,生成一個與主機檢測到的操作系統匹配的新終端。該腳本在可見的安裝日志之外執行“app.js”文件,并立即清空窗口以規避檢測。

      “app.js”文件是惡意軟件加載器,采用四層混淆技術:自解碼eval包裝器、動態生成密鑰的XOR解密、URL編碼載荷以及深度控制流混淆。

      腳本會通過ASCII碼在終端顯示虛假驗證碼,為安裝過程制造合法假象。


      虛假的 ASCII 驗證碼步驟

      隨后,它會將受害者的地理位置和系統指紋信息發送至攻擊者的命令與控制(C2)服務器。獲取這些信息后,惡意軟件會從外部來源下載并自動啟動特定于平臺的二進制文件,該文件是一款以PyInstaller打包的24MB可執行程序。

      這款信息竊取器的攻擊目標包括各類系統密鑰環(如Windows憑據管理器、macOS鑰匙串、Linux SecretService、libsecret及KWallet),以及基于Chromium內核的瀏覽器和Firefox瀏覽器中存儲的數據(包括用戶配置文件、保存的密碼和會話Cookie)。

      此外,它還會在常見目錄中搜索SSH密鑰,并嘗試查找和竊取OAuth令牌、JWT令牌及其他API令牌。

      被盜取的信息會被打包成壓縮文件,先臨時存儲在/var/tmp或/usr/tmp目錄,隨后被竊取至攻擊者的服務器(IP地址:195[.]133[.]79[.]43)。

      建議曾下載過上述任何一款惡意包的開發者立即清理感染文件,并輪換所有訪問令牌和密碼,因為這些憑證極有可能已被泄露。

      從npm或其他開源索引獲取包時,建議仔細核對名稱是否存在拼寫錯誤,并確保所有包均來自可靠的發布者和官方倉庫。

      參考及來源:https://www.bleepingcomputer.com/news/security/malicious-npm-packages-fetch-infostealer-for-windows-linux-macos/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      誰說制裁日本高官沒有用?看看日本官方和他兒子的反應就知道了

      誰說制裁日本高官沒有用?看看日本官方和他兒子的反應就知道了

      娛樂的宅急便
      2025-12-17 11:26:56
      禍從口出?這一次,再多的名和利也救不了,數典忘祖的張本智和

      禍從口出?這一次,再多的名和利也救不了,數典忘祖的張本智和

      史行途
      2025-12-17 12:53:34
      河南美女“大晨”去世,年僅28歲,日常開奧迪,一口能喝三兩白酒

      河南美女“大晨”去世,年僅28歲,日常開奧迪,一口能喝三兩白酒

      寶哥精彩賽事
      2025-12-16 08:40:55
      屁股大的女生怎么穿?長袖短款上衣搭緊身瑜伽褲,彰顯貴婦氣質

      屁股大的女生怎么穿?長袖短款上衣搭緊身瑜伽褲,彰顯貴婦氣質

      小喬古裝漢服
      2025-12-16 20:07:55
      演員王傳君因病退出,王陽緊急接替進組

      演員王傳君因病退出,王陽緊急接替進組

      上觀新聞
      2025-12-17 13:07:08
      你見過最牛的作假手段是什么?網友:雙胞胎就很多這種情況

      你見過最牛的作假手段是什么?網友:雙胞胎就很多這種情況

      帶你感受人間冷暖
      2025-12-16 00:05:16
      61歲何晴離世僅3天,同學透露她一生遺憾!意外導致無法體面退休

      61歲何晴離世僅3天,同學透露她一生遺憾!意外導致無法體面退休

      銀河史記
      2025-12-16 16:13:16
      未來10年,最吃香的家庭不會再是“一兒一女”了,而是這一種!

      未來10年,最吃香的家庭不會再是“一兒一女”了,而是這一種!

      一口娛樂
      2025-12-17 00:08:30
      腦子靈光的人太會卡bug了!網友:以為總部安排的 躺平領了12年工資

      腦子靈光的人太會卡bug了!網友:以為總部安排的 躺平領了12年工資

      夜深愛雜談
      2025-12-15 22:53:52
      高圓圓錄綜藝還要光替惹眾怒,網友怒批:賺最多的錢,干最少的活

      高圓圓錄綜藝還要光替惹眾怒,網友怒批:賺最多的錢,干最少的活

      阿纂看事
      2025-12-16 14:20:16
      53年,毛萬才因“貪污”被捕,無奈之下坦白:東西是毛澤東送的

      53年,毛萬才因“貪污”被捕,無奈之下坦白:東西是毛澤東送的

      浩渺青史
      2025-12-16 18:29:26
      徐正源遭炮轟:蓉城成功靠輸血!吃資源喜歡鬧事,豪門不會考慮他

      徐正源遭炮轟:蓉城成功靠輸血!吃資源喜歡鬧事,豪門不會考慮他

      奧拜爾
      2025-12-17 18:07:23
      血淋淋的里程碑——哈馬斯用10月7日的大屠殺慶祝成立38周年

      血淋淋的里程碑——哈馬斯用10月7日的大屠殺慶祝成立38周年

      老王說正義
      2025-12-16 00:08:17
      知名女星被曝收入1.39億元

      知名女星被曝收入1.39億元

      深圳晚報
      2025-12-17 10:23:19
      前DeepSeek研究員、小米大模型負責人羅福莉加入小米后首次對外亮相:MiMo-V2-Flash進入全球開源模型Top2

      前DeepSeek研究員、小米大模型負責人羅福莉加入小米后首次對外亮相:MiMo-V2-Flash進入全球開源模型Top2

      和訊網
      2025-12-17 11:13:45
      知情人士:戴琳基本上把身邊能借的人都問了,被借的錢基本都打水漂了

      知情人士:戴琳基本上把身邊能借的人都問了,被借的錢基本都打水漂了

      懂球帝
      2025-12-16 19:09:07
      金正恩公開承認:朝鮮士兵在俄羅斯犧牲,120天海外行動細節曝光

      金正恩公開承認:朝鮮士兵在俄羅斯犧牲,120天海外行動細節曝光

      策略述
      2025-12-15 21:23:55
      毛衣意外粘走3000元翡翠耳環,廣東一女子逐家詢問找到失主,店主:如釋重負,感謝!

      毛衣意外粘走3000元翡翠耳環,廣東一女子逐家詢問找到失主,店主:如釋重負,感謝!

      揚子晚報
      2025-12-16 17:49:22
      萬科這次,真要“掀桌子”了

      萬科這次,真要“掀桌子”了

      大嘴説
      2025-12-15 13:50:22
      寒冬將至,提醒大家:少吃蝦和豆腐,多吃3樣,養陽散寒平安過冬

      寒冬將至,提醒大家:少吃蝦和豆腐,多吃3樣,養陽散寒平安過冬

      江江食研社
      2025-12-16 10:30:05
      2025-12-17 19:23:00
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯網安全新視界
      8090文章數 10543關注度
      往期回顧 全部

      科技要聞

      特斯拉值1.6萬億靠畫餅 Waymo值千億靠跑單

      頭條要聞

      高位截癱患者因腦機接口"再就業":錢不多 供兒讀大學

      頭條要聞

      高位截癱患者因腦機接口"再就業":錢不多 供兒讀大學

      體育要聞

      短短一年,從爭冠到0勝墊底...

      娛樂要聞

      狗仔曝熱播劇姐弟戀真談了???

      財經要聞

      重磅信號!收入分配制度或迎重大突破

      汽車要聞

      一車多動力+雙姿態 長城歐拉5上市 限時9.18萬元起

      態度原創

      教育
      房產
      手機
      公開課
      軍事航空

      教育要聞

      教育部:高中要嚴格控制考試次數,小學一二年級不進行紙筆考試,義務教育學校日常考試實行等級評價

      房產要聞

      團購14888元/㎡起!海建·鳳翔豪庭獻禮自貿港封關

      手機要聞

      銷售遇冷,傳蘋果iPhone Air 2將升級雙攝并下調售價

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      最新現場:山東艦完成年度最后一次海上訓練

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 亚洲成人影片| 广安市| 国产精品亚洲一区二区三区喷水 | 无码天堂| 亚洲无码天堂| 男女猛烈激情xx00免费视频| 国产女人被狂躁到高潮小说| 成人影音先锋| 苗栗县| 国产亚洲精品久久久久久青梅| 国产精品久久午夜夜伦鲁鲁| 国产美女午夜福利视频| 超碰福利导航| 无码人妻毛片丰满熟妇精品区| 国产无遮挡又黄又爽在线视频| 新妺妺窝人体色7777婷婷| 色窝窝一区二区| 凤城市| 男男车车的车车网站w98免费| 强行从后面挺进人妻| 国产XXXX| 晋宁县| 国内精品久久久久精免费| 国产91精选在线观看| 亚洲18禁| 国内成人无码,| 国产做a爱片久久毛片a片| AV最新高清无码专区| 9191久久| 97人妻精品无码| 麻豆一区二区三区蜜桃免费| 四虎网址| 日韩?欧美?国产| 欧美黑人又粗又大久久久| 午夜一区二区国产好的精华液| 美女毛片| 亚洲国产成人AⅤ毛片流奶水| 亚洲精品乱码久久久久久自慰| 国产综合无码一区二区色蜜蜜| 欧美人与禽ZoZ0| 色欲色香天天天综|