您现在的位置是:物联网 >>正文
恶意 NuGet 软件包利用 SeroXen RAT ,针对 .NET 开发人员
物联网7579人已围观
简介在.NET Framework的NuGet软件包管理器上发现了一个恶意软件包,它可发送名为SeroXen RAT的远程访问木马。软件供应链安全公司Phylum在今天的一份报告中说,这个名为Pathos ...
在.NET Framework的恶意NuGet软件包管理器上发现了一个恶意软件包,它可发送名为SeroXen RAT的利用远程访问木马。
软件供应链安全公司Phylum在今天的针对一份报告中说,这个名为Pathoschild.Stardew.Mod.Build.Config的发人软件包是一个名为Pathoschild.Stardew.ModBuildConfig的合法软件包的篡改版本。

据了解,恶意真实软件包迄今已获得近 79000 次下载,利用但恶意变种在 2023 年 10 月 6 日发布后人为虚假夸大了下载次数,针对让其下载量突破了 10万 次 。发人
该软件包背后的恶意个人资料还发布了其他六个软件包,源码库累计吸引了不少于210万次下载 ,利用其中四个伪装成各种加密服务(如Kraken 、针对KuCoin、发人Solana和Monero)的恶意库 ,但也是利用为了部署SeroXen RAT而设计的 。
攻击链是针对在安装软件包时通过 tools/init.ps1 脚本启动的,该脚本旨在不触发任何警告的情况下实现代码执行 ,JFrog 曾在 2023 年 3 月披露过利用这种行为检索下一阶段恶意软件的情况。
JFrog当时表示 :尽管init.ps1脚本已被弃用,建站模板但它仍被Visual Studio认可 ,并会在安装NuGet软件包时不发出任何警告的情况下运行。在 .ps1 文件中 ,攻击者可以编写任意命令。
在Phylum分析的软件包中 ,PowerShell脚本被用来从远程服务器下载一个名为x.bin的文件 ,而这个文件实际上是一个被严重混淆的Windows批处理脚本 ,它反过来负责构建和执行另一个PowerShell脚本,最终部署SeroXen RAT。
SeroXen RAT是一款现成的模板下载恶意软件 ,以60美元的终身捆绑价格出售,因此网络犯罪分子很容易获得它 。它是一种无文件 RAT,结合了 Quasar RAT、r77 rootkit 和 Windows 命令行工具 NirCmd 的功能 。
该公司在Python包索引(PyPI)资源库中检测到7个恶意软件包,它们冒充阿里云、亚马逊网络服务(AWS)和腾讯云等云服务提供商的合法产品 ,偷偷将凭证传输到一个混淆的远程URL。
软件包名称如下 :
腾讯云--python-sdkpython-alibabacloud-sdk-corealibabacloud-oss2python-alibabacloud-tea-openapiaws-enumerate-iamenumerate-iam-awsalisdkcorePhylum指出:在这次攻击活动中,源码下载攻击者利用了开发人员的信任,利用现有的 、完善的代码库 ,插入了一段恶意代码 ,目的是渗出敏感的云凭证。
Phylum指出:其精妙之处在于,攻击者采取了保留软件包原有功能的策略 ,试图掩人耳目。这种攻击简约而有效 。亿华云
Checkmarx 还分享了同一活动的其他细节 ,称其目的也是通过一个名为 telethon2 的欺骗性软件包来攻击 Telegram ,该软件包旨在模仿 telethon,这是一个与 Telegram API 交互的 Python 库 。
假冒库的下载大多来自美国,其次是中国 、新加坡、中国香港、服务器租用俄罗斯和法国 。
该公司表示 :这些软件包中的恶意代码并不是自动执行的 ,而是被策略性地隐藏在函数中 ,只有当这些函数被调用时才会触发。攻击者利用 Typosquatting 和 StarJacking 技术引诱开发者使用他们的恶意软件包 。
本月早些时候 ,Checkmarx 进一步揭露了针对 PyPI 逐步复杂的攻击活动,即在软件供应链中埋下 271 个恶意 Python 软件包 ,以便从 Windows 主机上窃取敏感数据和加密货币。
这些软件包还带有破坏系统防御的功能,在被下架前总共被下载了约 75000 次 。
参考链接:https://thehackernews.com/2023/10/malicious-nuget-package-targeting-net.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/534f599460.html
相关文章
2024版OWASP移动应用系统十大安全风险简析
物联网随着移动互联网用户数量急剧增长,移动应用系统已经实现了典型生活场景的全覆盖,并渗透到了多个企业级应用领域。移动应用的快速扩张也带来了诸如数据违规收集、数据恶意滥用、数据非法获取、数据恶意散播等安全风险 ...
【物联网】
阅读更多2015年末余额宝规模创历史新高(余额宝成为中国最大的货币基金,稳健增长引发关注)
物联网余额宝作为中国最大的货币基金之一,在2015年末取得了令人瞩目的成绩。本文将通过分析余额宝2015年末规模的增长趋势以及其对中国金融市场的影响,探讨其成功的原因,并展望其未来发展的潜力。一、余额宝规模 ...
【物联网】
阅读更多探索iPad方寸间的无限可能(将创造力与便携性相结合的关键)
物联网iPad方寸间作为一款功能强大的便携设备,已经成为了人们生活中不可或缺的一部分。它的小巧身材却蕴藏着无限的创造力,通过它,我们可以拓展我们的思维、提升我们的效率。本文将以iPad方寸间为主题,探讨其无 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 三星Galaxy J5如何开启预览文本
- 海尔电视品牌的质量与口碑如何?(揭秘海尔电视品牌的关键优势和用户评价)
- 小米海康威视摄像头(细致监控,安心无忧)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- U盘装64位系统教程(使用U盘轻松安装64位操作系统)
- 华为荣耀7怎么使用智能遥控?
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南) 香港物理机源码库亿华云网站建设b2b信息平台企业服务器云服务器