您现在的位置是:IT资讯 >>正文
恶意 npm 包篡改本地 "ethers" 库以发起反向 Shell 攻击
IT资讯4948人已围观
简介网络安全研究人员在npm注册表中发现两个恶意软件包,这些软件包专门感染本地安装的其他程序包,这标志着针对开源生态系统的软件供应链攻击持续升级。恶意包伪装与感染机制涉事的两个软件包分别为ethers-p ...
网络安全研究人员在npm注册表中发现两个恶意软件包,恶意这些软件包专门感染本地安装的包本地其他程序包 ,这标志着针对开源生态系统的篡改软件供应链攻击持续升级。

涉事的起反两个软件包分别为ethers-provider2和ethers-providerz。其中ethers-provider2自2025年3月15日发布以来已被下载73次,攻击而第二个软件包可能已被恶意软件作者自行删除,恶意未产生任何下载记录 。包本地
ReversingLabs研究员Lucija Valentić在向The 篡改Hacker News提供的报告中表示 :"这些是简单的下载器,但其恶意载荷被巧妙隐藏。起反真正有趣的云计算攻击是它们的第二阶段行为——会修补本地安装的正版npm包ethers,用包含恶意载荷的恶意新文件替换原文件。这个被篡改的包本地文件最终会建立反向Shell连接。"
难以清除的篡改持久化威胁这一发展标志着威胁行为者战术的新升级,因为即使卸载恶意软件包,起反受感染机器仍无法清除恶意功能,攻击因为修改已植入流行库中。更严重的免费模板是 ,如果用户在ethers-provider2仍存在于系统时卸载ethers包 ,后续重新安装该包时将面临再次感染的风险 。
ReversingLabs对ethers-provider2的分析显示 ,它实质上是广泛使用的ssh2 npm包的木马化版本 ,其install.js中包含恶意载荷,用于从远程服务器("5.199.166[.]1:31337/install")获取第二阶段恶意软件 ,写入临时文件并执行 。执行后立即删除临时文件以消除痕迹。模板下载

第二阶段载荷启动无限循环检查本地是否安装ethers npm包。若检测到该包存在或新安装,就会立即行动 ,将名为"provider-jsonrpc.js"的文件替换为包含额外代码的伪造版本,这些代码会从同一服务器获取并执行第三阶段载荷。新下载的载荷作为反向Shell ,通过SSH连接到攻击者的服务器。
Valentić指出:"这意味着当客户端收到服务器的特定消息时 ,建立的高防服务器连接就会转变为反向Shell。即使从受感染系统中删除ethers-provider2包 ,该客户端仍会在特定情况下被使用 ,为攻击者提供一定程度的持久性 。"
需要特别说明的是 ,npm注册表中的官方ethers包并未被入侵,所有恶意修改都是在本地安装后进行的 。
同源攻击变体第二个软件包ethers-providerz行为类似 ,试图修改与本地安装的建站模板"@ethersproject/providers"npm包相关的文件 。虽然具体目标文件尚不明确 ,但源代码引用表明可能是loader.js。
这些发现凸显了威胁行为者在开发者系统中传播和维持恶意软件的新手段,强调必须在使用前仔细检查开源仓库中的软件包 。Valentić警告称:"尽管下载量较低 ,但这些软件包功能强大且恶意 。若攻击得逞 ,将破坏本地安装的ethers包 ,即使卸载该包也能在受感染系统中保持持久性 。亿华云"
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/683a399313.html
上一篇:物联网安全性测试以及十大安全漏洞
下一篇:检测和控制影子IT的五个步骤
相关文章
新型 TIKTAG 攻击曝光,专门针对谷歌浏览器和 Linux 系统
IT资讯近日,来自三星、首尔国立大学和佐治亚理工学院的韩国研究团队的研究人员发现一种以 ARM 的内存标记扩展MTE)为目标的,名为 "TIKTAG "的新型攻击,黑客可利用这种方式绕过安全防护功能,这种攻击 ...
【IT资讯】
阅读更多最简单的查看安卓手机WIFI密码的方法
IT资讯智能手机的普及对于WiFi的需求也水涨船高,新到某地,年轻人第一件事情表示询问:请问WiFi密码多少?作为普通人,我们可能很难去记住自己曾经连接的每个WiFi的密码?那么当遇到朋友或他人向我们询问某个 ...
【IT资讯】
阅读更多excel文本框的文字设置位于正中间的教程
IT资讯excel软件是大部分用户经常使用一款电子表格制作软件,为用户带来了许多的便利和好处,并且深受用户的喜爱,而且软件中的功能是很强大的,能够帮助用户有效避免重复和复杂的操作过程,因此excel软件成为了 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- SwatchTouch(探索SwatchTouch的无限可能)
- 大白菜v5.0装系统教程(一键安装系统,简单快捷省时省力)
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 3G技术的运行状况及影响(探讨3G网络的发展现状、运行效果以及对用户的影响)
- 携程 SOA 的 Service Mesh 架构落地
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- 华硕电脑使用大白菜U盘装系统教程(简单易行的系统安装方法,华硕电脑不再烦恼) b2b信息平台云服务器亿华云香港物理机企业服务器网站建设源码库