偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

又一流行 npm 庫“coa”被劫持,影響世界各地 React 管道

新聞
據(jù)bleepingcomputer 報導,11 月 4 日,流行的 npm 庫“coa” 被劫持,其中注入了惡意代碼,短暫地影響了世界各地的 React 管道。

 

據(jù)bleepingcomputer 報導,11 月 4 日,流行的 npm 庫“coa” 被劫持,其中注入了惡意代碼,短暫地影響了世界各地的 React 管道。

“coa”是 Command-Option-Argument 的縮寫:Node.js 項目的命令行選項解析器。這個庫每周在 npm 上的下載量約為 900 萬次,被 GitHub 上近 500 萬個開源存儲庫使用。

該項目的最后一個穩(wěn)定版本 2.0.2 于 2018 年 12 月發(fā)布。但是,在 npm 上突然出現(xiàn)了幾個可疑版本 2.0.3、2.0.4、2.1.1、2.1.3 和 3.1.3,這些惡意版本破壞了依賴于“coa”的 React 包:

目前這些惡意版本已被 NPM 刪除。

相似的攻擊方式

10 月,我們報導了另一個 流行的 npm 庫“ ua-parser-js ”遭到劫持, 而這次被黑的 “coa” 版本中包含的惡意 混淆的 JavaScript 代碼 ,與上次被劫持的 ua-parser-js 版本幾乎相同,可能兩起事件背后的威脅參與者建立了一些聯(lián)系。

而它的 batch 腳本內容,又跟我們報導的假的 Noblox npm 包里面的 .bat 腳本風格非常相似:在受感染的機器上安裝勒索軟件和賬號密碼竊取程序,甚至連變量擴展 ( variable expansion)這種 加密方法都一模一樣:

而 coa 最后釋放的 惡意軟件,是 Windows 的 Danabot 密碼竊取木馬,它會盜取這些數(shù)據(jù)并發(fā)送給攻擊者:

  • 從各種網(wǎng)絡瀏覽器竊取密碼,包括 Chrome、Firefox、Opera、Internet Explorer 和 Safari。
  • 從各種應用程序竊取密碼,包括 VNC、應用程序、FTP 客戶端和郵件帳戶。
  • 竊取存儲的信用卡。
  • 截取活動屏幕的屏幕截圖。
  • 記錄按鍵。

出于這類供應鏈攻擊的廣泛影響,強烈建議 “coa” 庫用戶檢查自己的項目是否有惡意軟件,包括檢查  compile.js、 compile.bat、sdd.dll 這些文件是否存在。 如果確認已經(jīng)受感染,請更改設備上的密碼、密鑰和令牌,同時將 coa 的 npm 版本固定到穩(wěn)定版本“2.0.2”。

 

責任編輯:張燕妮 來源: 開源前線
相關推薦

2021-11-08 15:28:09

技術資訊

2021-10-19 15:52:58

Tor站點劫持REvil

2021-03-03 07:20:57

Linux

2015-07-16 10:49:56

2022-08-02 15:05:58

安全帳戶劫持數(shù)據(jù)

2010-04-01 13:42:09

云計算

2014-08-26 18:24:50

2014-05-29 11:16:49

2014-09-09 16:44:16

2009-05-14 09:36:19

2025-06-06 11:27:12

2021-01-13 10:12:00

泄露檔案數(shù)據(jù)SocialArks

2019-02-28 07:58:57

路由器攻擊病毒

2014-08-06 11:24:24

Elasticsear劫持掛馬

2023-06-26 15:20:47

2021-02-09 00:51:30

惡意軟件黑客網(wǎng)絡攻擊

2021-03-04 14:55:50

微軟漏洞黑客

2009-03-02 09:03:34

惠普減薪抗議

2020-12-21 09:26:08

AI 數(shù)據(jù)人工智能

2020-07-24 10:35:50

量子芯片互聯(lián)網(wǎng)
點贊
收藏

51CTO技術棧公眾號