当前位置: 代码网 > 科技>软件教程>工具软件 > 已移除,恶意 npm 软件包被发现:利用图像文件隐藏后门代码

已移除,恶意 npm 软件包被发现:利用图像文件隐藏后门代码

2024年08月04日 工具软件 我要评论
The Hacker News 昨日(7 月 16 日)发布博文,报道称 npm 软件包列表中发现了 2 个恶意软件包,可以执行从远程服务器发送的恶意命令。

7 月 17 日消息,the hacker news 昨日(7 月 16 日)发布博文,报道称 npm 软件包列表中发现了 2 个恶意软件包,可以执行从远程服务器发送的恶意命令。

这两个恶意软件包分别为 img-aws-s3-object-multipart-copylegacyaws-s3-object-multipart-copy,目前分别已被下载 190 次和 48 次,截至代码网发稿为止,这两个恶意软件包已被 npm 安全团队清理。

软件供应链安全公司 phylum 在一份分析报告中说:“这些软件包含隐藏在图像文件中的复杂命令和控制功能,这些命令和控制功能将在软件包安装过程中执行”。

这两个软件包会冒充名为 aws-s3-object-multipart-copy 的合法 npm 库,但附带了一个经过修改的“index.js”文件版本,用于执行一个 javascript 文件(“loadformat.js”)。

该 javascript 文件通过发送主机名和操作系统详细信息,在命令与控制(c2)服务器上注册新客户端,然后会尝试每隔五秒定期执行攻击者发布的命令。

代码网注:npm 是 node.js 默认的、用 javascript 编写的软件包管理系统。

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com