当前位置: 首页 > news >正文

怎么建立一个网站?搜索引擎网站优化和推广方案

怎么建立一个网站?,搜索引擎网站优化和推广方案,网站建设的基本流程是怎样的,网站建设覀金手指科杰供应链安全公司 ReversingLabs 警告称,最近观察到的一次恶意活动依靠拼写错误来诱骗用户下载恶意 NPM 软件包,该软件包会通过 rootkit 感染他们的系统。 该恶意软件包名为“node-hide-console-windows”,旨在模仿 NPM 存储库上合法的“node-…

供应链安全公司 ReversingLabs 警告称,最近观察到的一次恶意活动依靠拼写错误来诱骗用户下载恶意 NPM 软件包,该软件包会通过 rootkit 感染他们的系统。

该恶意软件包名为“node-hide-console-windows”,旨在模仿 NPM 存储库上合法的“node-hide-console-window”软件包,首次出现于 8 月底,但已积累了 700多个删除之前 下载。

为了确保恶意包与合法包难以区分,威胁行为者不仅模仿了包名称,还模仿了存储库内容,发布了十个版本的代码,与真正的“node-hide-console”相同-窗户'。

执行后,恶意代码将从远程位置获取可执行文件,该可执行文件是 DiscordRAT 2.0 的副本,这是一种开源远程访问木马 (RAT),声称其创建“仅供教育用途”。

设置完成后,DiscordRAT 会在关联的 Discord 服务器中创建一个频道,然后等待来自其操作员的其他命令。RAT 可以从受感染的系统中窃取信息,可以禁用安全程序、杀死进程、阻止使用鼠标和键盘,甚至关闭系统。

ReversingLabs 对此次攻击中使用的恶意软件变体的分析还显示,其中包含对新命令的支持,该命令允许威胁行为者在受害者的系统上启动旧版本的 r77 rootkit。

r77 是一种开源恶意软件,易于部署,可以与其他软件捆绑在一起,并且可以通过两个注册表子项(一个用于可执行路径,另一个用于恶意软件进程)隐藏其在系统上的存在。

据 ReversingLabs 称,该恶意软件包的所有 10 个版本都下载了提供 DiscordRAT 2.0 的相同可执行文件,而 DiscordRAT 2.0 又可以执行 r77 rootkit。RAT 还包含删除 rootkit 的命令。

该恶意软件包的最新两个版本还包含用于获取 PyInstaller 编译的可执行文件的代码,该可执行文件为 Blank-Grabber 信息窃取程序提供服务。

恶意“node-hide-console-windows”软件包已从 NPM 存储库中删除。

对开源开发者的威胁

尽管威胁行为者努力使恶意软件包看起来值得信赖,但该活动并没有表现出复杂的迹象,特别是考虑到使用了很容易检测到的开源恶意软件,但其造成的威胁不应被低估。

无论这次活动的复杂程度如何,这些软件包都凸显了潜伏在 NPM 或 PyPI 等公共存储库以及 GitHub 上的始终存在且不断增长的危险。像 Rootkit 这样危险和具有侵入性的东西对每个人来说都很容易获得,并且有详细的记录,并且随时可以使用。

这次攻击突显了开发人员在没有首先彻底验证开源软件包的情况下信任开源软件包时所面临的风险。

从大多数包管理器安装任何软件包,基本上都会运行作者编写的代码。这给软件包开发者带来了很大的信任,而这种信任可能会被滥用,从而使威胁行为者能够危害任何下载和安装该软件包的系统,”洛哈尼在一封电子邮件评论中说。

此次活动再次表明威胁行为者对开源环境越来越感兴趣,这使得他们能够发起有影响力的供应链攻击。

开源软件包是全球分布的许多企业软件系统的基础,也是供应链安全近年来成为优先事项的原因之一。保护这些环境的网络安全技术必须覆盖每个位置、每台设备上的每个用户。

下载恶意软件包并感染 r77 rootkit 的开发人员应该重新安装系统,以删除任何恶意软件。

由于 r77 是无文件 rootkit,并且框架可能在部署之前已被修改,因此按照灾难恢复协议重新映像受影响的设备通常更安全。强烈建议将适当的日志发送到不可变的日志存储服务,这有助于蓝队搜索和识别可能受影响的系统。

保持对开发环境中使用的所有依赖项的可见性至关重要,以有效补救任何攻击。

团队需要保留一个强大而准确的库来记录安装的软件包,以便他们可以快速返回并删除已被破坏的库或恶意拼写错误的库,因为这是一个手动过程。

http://www.khdw.cn/news/43406.html

相关文章:

  • 佛山企业网站seoseo最新技巧
  • app开发公司概况哈尔滨网站优化
  • apache 配置php网站优化seo软件
  • 保定市网站制作公司做网页
  • 郑州做商城网站公司深圳网络推广市场
  • 做百度网站每年的费用多少东莞网络营销
  • 网站开发实现前后端分离如何做seo搜索引擎优化
  • 网站开发项目延期说明廊坊网站
  • 网站怎么加ico网络营销案例分享
  • 用家里的路由器做网站短视频seo营销
  • 厦门企业制作网站百度商店
  • 如何查询网站注册信息一个产品的营销方案
  • 重庆企业网站如何推广seox
  • 淄博做网站58同城在线资源搜索引擎
  • 一级a做爰片免费视频网站指数型基金是什么意思
  • 个人网站构建百度seo工作室
  • 书店网站开发bing搜索引擎
  • 广州网站制作费用seo自学网免费
  • 网站设计的重要性品牌推广与传播方案
  • 深圳东门老街图片seo论坛
  • 网站服务费做管理费用关键词优化推广排名软件
  • 山西省建设银行网站黄页88网站推广方案
  • 个人网站只能用作博客什么软件可以优化关键词
  • 重庆论坛网站建设个人接app推广单去哪里接
  • html的制作网站的优点seo优化排名技术百度教程
  • 怎么用nas做网站服务器b站在线观看
  • 建设学分银行网站策划书网站多少钱
  • 做医院网站及微信公众号价格推文关键词生成器
  • 什么网站可以做ui兼职做网站的平台有哪些
  • 建站素材图片西安网