<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      【安全圈】朝鮮黑客濫用 197 個 npm 包投放新版 OtterCookie 惡意程序

      0
      分享至

      關鍵詞

      網絡攻擊


      參與“Contagious Interview(傳染式面試)”行動的朝鮮威脅組織近期再次利用 npm 生態散布惡意代碼,僅在上個月之后便新增 197 個惡意軟件包。根據 Socket 的統計,這些軟件包的下載量已超過 3.1 萬次,它們攜帶的是融合 BeaverTail 與舊版 OtterCookie 特性的全新 OtterCookie 變種。

      部分確認的“加載器”軟件包包括:

      bcryptjs-node
      cross-sessions
      json-oauth
      node-tailwind
      react-adparser
      session-keeper
      tailwind-magic
      tailwindcss-forms
      webpack-loadcss

      這些軟件包在執行后會嘗試規避虛擬機與沙箱分析,對系統進行環境探查,并與攻擊者建立遠程控制通道。攻擊者可借此獲得遠程 shell,并實現剪貼板竊取、鍵盤記錄、屏幕截取,以及竊取瀏覽器憑證、文檔、加密貨幣錢包數據與種子短語等能力。

      安全研究社區此前注意到 OtterCookie 與 BeaverTail 之間的界線正在變得模糊,Cisco Talos 也曾披露,一名求職者在被誘導運行偽裝成面試任務的 Node.js 應用后,其所在組織(總部位于斯里蘭卡)的系統遭到類似感染。

      進一步分析顯示,這些 npm 包會連接到編碼硬寫的 Vercel 地址 “tetrismic.vercel[.]app”,隨后從攻擊者控制的 GitHub 倉庫下載跨平臺 OtterCookie 惡意載荷。用作投送渠道的 GitHub 賬號 stardev0914 目前已無法訪問。

      安全研究員 Kirill Boychenko 指出,這種密集的惡意投放節奏使 Contagious Interview 成為最活躍的 npm 攻擊行動之一,也反映出朝鮮黑客已全面適應現代 JavaScript 與加密貨幣開發生態。

      與此同時,威脅組織還搭建了大量偽裝成線上測評的惡意網站,通過類似 ClickFix 的偽指導方式投送另一款名為 GolangGhost(又名 FlexibleFerret 或 WeaselStore)的惡意程序,攻擊活動被稱為 ClickFake Interview。

      該惡意程序使用 Go 語言編寫,會連接硬編碼的 C2 服務器,持續接受指令,執行系統命令、文件上傳下載、收集系統信息,并竊取 Google Chrome 中的數據。其持久化機制通過在 macOS 寫入 LaunchAgent,并用 shell 腳本在用戶登錄時自動運行。

      攻擊鏈中還會安裝一個偽裝應用,用以顯示假的 Chrome 攝像頭權限提示維持欺騙,隨后彈出 Chrome 風格的密碼輸入界面,將用戶輸入的內容上傳至 Dropbox。

      安全公司 Validin 指出,這類行動雖然與其他 DPRK“隱匿 IT 從業者”行動存在交集,但本質完全不同。后者通過冒充合法員工潛伏企業內部,而 Contagious Interview 則是通過偽招聘流程、惡意編程任務與虛假招聘平臺直接感染個人,將求職過程本身武器化。


      安全圈


      網羅圈內熱點 專注網絡安全

      實時資訊一手掌握!

      好看你就分享 有用就點個贊

      支持「安全圈」就點個三連吧!

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      就在今天!12月17日早上!男籃傳來徐杰、胡明軒、張慶鵬新消息

      就在今天!12月17日早上!男籃傳來徐杰、胡明軒、張慶鵬新消息

      林子說事
      2025-12-17 13:24:32
      天下要大亂了,美國公布最新戰略:為了中國,特朗普決心放棄世界

      天下要大亂了,美國公布最新戰略:為了中國,特朗普決心放棄世界

      Ck的蜜糖
      2025-12-16 10:49:41
      財政部發布重磅消息,2026年養老金有望調整,不按工齡漲了嗎?

      財政部發布重磅消息,2026年養老金有望調整,不按工齡漲了嗎?

      扶蘇史記
      2025-12-17 00:05:19
      柬埔寨迎雙重暴擊,泰軍寸步不讓,他信復仇大計,已邁出致命一步

      柬埔寨迎雙重暴擊,泰軍寸步不讓,他信復仇大計,已邁出致命一步

      觸摸史跡
      2025-12-17 16:23:40
      特斯拉計劃在電動車中搭載 “星鏈” 衛星互聯網!

      特斯拉計劃在電動車中搭載 “星鏈” 衛星互聯網!

      鄭誼
      2025-12-16 11:55:50
      華為重大人事變更:余承東接任董事長!

      華為重大人事變更:余承東接任董事長!

      EETOP半導體社區
      2025-12-17 08:13:54
      羅馬諾:格拉利什和曼城已經徹底翻篇了,他在埃弗頓很開心

      羅馬諾:格拉利什和曼城已經徹底翻篇了,他在埃弗頓很開心

      懂球帝
      2025-12-17 17:17:08
      沈陽市房產局原副局長趙海群接受審查調查

      沈陽市房產局原副局長趙海群接受審查調查

      界面新聞
      2025-12-17 16:34:41
      慈禧逃難山西,求借10萬兩救命,喬致庸:給四十萬,但要一物來換

      慈禧逃難山西,求借10萬兩救命,喬致庸:給四十萬,但要一物來換

      古書記史
      2025-12-11 22:18:10
      28歲高中女教師新婚當天墜亡!生前發文“不想結婚”,曾以第一名考上崗位

      28歲高中女教師新婚當天墜亡!生前發文“不想結婚”,曾以第一名考上崗位

      上觀新聞
      2025-12-14 19:47:05
      英首相訪華計劃要涼,斯塔默還未登機來華,中國大使當面發出警告

      英首相訪華計劃要涼,斯塔默還未登機來華,中國大使當面發出警告

      博覽歷史
      2025-12-17 17:12:51
      美國、德國、法國、韓國、英國等國媒體紛紛把目光轉向了中國武漢

      美國、德國、法國、韓國、英國等國媒體紛紛把目光轉向了中國武漢

      扶蘇聊歷史
      2025-12-16 18:18:18
      蘇聯不要的裝備,70萬武器被八路軍拉3天3夜,撿出“半個軍械庫”

      蘇聯不要的裝備,70萬武器被八路軍拉3天3夜,撿出“半個軍械庫”

      古書記史
      2025-12-15 23:29:05
      未來10年,最吃香的家庭不會再是“一兒一女”了,而是這一種!

      未來10年,最吃香的家庭不會再是“一兒一女”了,而是這一種!

      一口娛樂
      2025-12-17 00:08:30
      瞞不住了!許亞軍不敢公開悼念前妻何晴原因曝光,網友:情有可原

      瞞不住了!許亞軍不敢公開悼念前妻何晴原因曝光,網友:情有可原

      振華觀史
      2025-12-17 13:33:25
      5000萬歐巨星!特謝拉或回歸,回江蘇征戰中甲,國內仍留巨額資產

      5000萬歐巨星!特謝拉或回歸,回江蘇征戰中甲,國內仍留巨額資產

      小金體壇大視野
      2025-12-17 14:00:46
      重磅!青島兩大國企合并落定,60億組建“智慧城市”運營集團

      重磅!青島兩大國企合并落定,60億組建“智慧城市”運營集團

      山東財經報道
      2025-12-17 12:45:29
      婆婆將我20萬陪嫁卡拿走,說幫我存,我直接掛失,當晚小叔子上門

      婆婆將我20萬陪嫁卡拿走,說幫我存,我直接掛失,當晚小叔子上門

      船長與船1
      2025-12-15 10:03:13
      24歲退役,瑞典球員奧斯卡:我沒有任何留戀,想體驗別樣人生

      24歲退役,瑞典球員奧斯卡:我沒有任何留戀,想體驗別樣人生

      懂球帝
      2025-12-17 15:41:04
      警車上下來3人牽著寵物狗?河北圍場警方:涉事輔警被解除勞動關系

      警車上下來3人牽著寵物狗?河北圍場警方:涉事輔警被解除勞動關系

      界面新聞
      2025-12-16 07:02:57
      2025-12-17 18:04:49
      安全圈
      安全圈
      國內首家大安全概念新媒體
      6237文章數 4689關注度
      往期回顧 全部

      科技要聞

      特斯拉值1.6萬億靠畫餅 Waymo值千億靠跑單

      頭條要聞

      男子花十幾萬"賭石"付款前說是頂級貨 切開全是邊角料

      頭條要聞

      男子花十幾萬"賭石"付款前說是頂級貨 切開全是邊角料

      體育要聞

      短短一年,從爭冠到0勝墊底...

      娛樂要聞

      鞠婧祎收入曝光,絲芭稱已支付1.3億

      財經要聞

      重磅信號!收入分配制度或迎重大突破

      汽車要聞

      一車多動力+雙姿態 長城歐拉5上市 限時9.18萬元起

      態度原創

      手機
      時尚
      旅游
      親子
      公開課

      手機要聞

      小米開伙伴大會,vivo聯手田曦薇搞活動,OPPO在比賽,榮耀在定檔

      44歲的宋慧喬面相變了!她的變美思路普通人也可以借鑒

      旅游要聞

      旅超|兩天一夜,解鎖長寧23個“超”級點位

      親子要聞

      冬季孩子穿衣服:幼兒園老師的建議

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 一区二区三区中文字幕| 国产18女人毛片真多水| 婷婷成人文学| 亚洲成人人妻| 精品无码久久久久久久动漫| 成人网站在线进入爽爽爽| 国产精品亚洲综合久久小说| 亚洲久草网| 男人的天堂av网站| 国产精品毛片一区二区三区| 好吊妞| 国产成人精品二三区波多野| 人妻在线网站| 性色欲情网站| 日韩AV一卡二卡三卡| 琼海市| 国产性爱网站| 欧美日韩v| 免费男人和女人牲交视频全黄| 久久不见久久见免费影院www日本| 风流少妇bbwbbw69视频| 亚洲人午夜精品射精日韩| jiZZjiZZ欧美69| 喀喇沁旗| 国产三级无码内射在线看| 亚洲一区二区偷拍精品| 日韩天码| 色色图区| 国产精品禁18久久久夂久 | 国产成人精品999在线观看| 91超碰在线观看| 亚州综合成人网| 国产一区二区三区小说| 国产亚洲天堂另类综合| 91肉丝| 日本va欧美va欧美va精品| 全部孕妇毛片丰满孕妇孕交| 亚洲国产精品日韩AV专区| 乐都县| 1000部拍拍拍18勿入免费视频下载| 两个人的视频www免费|