您现在的位置是:IT资讯 >>正文
入侵数百个网站和程序,NPM供应链攻击造成的影响不可估量
IT资讯9927人已围观
简介近期,一次可以追溯到2021年12月的NPM供应链攻击使用了几十个包含模糊Javascript代码的恶意NPM模块,并破坏了数百个应用和网站。正如供应链安全公司ReversingLabs的研究人员所发 ...

近期 ,入侵一次可以追溯到2021年12月的数百NPM供应链攻击使用了几十个包含模糊Javascript代码的恶意NPM模块 ,并破坏了数百个应用和网站。个网M供攻击正如供应链安全公司ReversingLabs的站和造成研究人员所发现的那样,这一行动(被称为IconBurst)背后的程序威胁行为者针对一些开发者使用URL劫持,如gumbrellajs和ionic.io NPM模块。应链
他们通过非常相似的免费模板可估模块命名方式来诱骗受害者,添加恶意软件包旨在窃取嵌入表单(包括用于登录的入侵表单)的数据到他们的应用程序或网站 。例如 ,数百该活动中使用的个网M供攻击一个恶意NPM软件包(icon-package)有超过17,000次下载,为的站和造成就是将序列化的高防服务器表单数据窃取到多个攻击者控制的域。ReversingLabs的程序逆向工程师Karlo Zanki说,IconBurst依赖于URL劫持 ,应链这些恶意软件包的可估名称与合法的文件类似。此外,入侵用于泄露数据的域之间的源码库相似性表明 ,该活动中的各个模块都在同一个参与者的控制之下。
虽然ReversingLabs 团队于2022年7月1日已联系了NPM安全团队 ,但NPM注册表中仍然存在一些 IconBurst 恶意软件包。“虽然已经从NPM中删除了一些,但在本报告发布时大多数仍然可供下载 ,”Zanki说,“由于很少有开发组织能够检测开源库和模块中的恶意代码 ,亿华云因此攻击持续了几个月才引起我们的注意。”
尽管研究人员可以编制一份用于IconBurst供应链攻击的恶意软件包列表,但其影响尚未确定,因为无法知道自去年12月以来通过受感染的应用程序和网页窃取了多少数据和凭据 。
当时唯一可用的指标是每个恶意 NPM 模块的安装次数 ,模板下载而ReversingLabs的统计数据相当惊人。“虽然目前尚不清楚这次攻击的全部范围,但我们发现的恶意软件包可能被数百甚至数千个下游移动和桌面应用程序以及网站使用。捆绑在NPM模块中的恶意代码正在未知数量的移动和桌面应用程序和网页中运行并被获取大量用户数据 ,最后,我们团队确定的源码下载NPM 模块的总下载量已超过 27,000 次。”
参考来源:https://www.bleepingcomputer.com/news/security/npm-supply-chain-attack-impacts-hundreds-of-websites-and-apps/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/225a799767.html
相关文章
2023 年网络保险的现实状况
IT资讯网络保险行业日趋成熟。在早期,它只是简单地接受了网络风险,几乎没有提出任何问题。它赔了钱。保险公司提出了更多问题,并增加了保费、除外责任和拒绝赔偿。这造成了保险公司和被保险人之间的差距——保险愿望和保 ...
【IT资讯】
阅读更多Node.js 高危漏洞警报(CVE-2025-23166):可导致远程系统崩溃
IT资讯Node.js团队近日发布重要安全公告,针对24.x、23.x、22.x和20.x版本系列推出关键更新。这些补丁修复了从低危到高危的一系列安全漏洞。异步加密操作可能导致进程崩溃CVE-2025-231 ...
【IT资讯】
阅读更多黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马
IT资讯网络安全专家发现一起复杂攻击活动,攻击者利用Cloudflare的隧道基础设施分发多种远程访问木马RAT)。该基础设施自2024年2月以来展现出极强的持久性,作为恶意文件和木马的分发平台,使攻击者能够 ...
【IT资讯】
阅读更多