黑客PWNS,會影響與惡意軟件廣泛使用的程序

不要錯過我們的最後故事。 添加PCMAG 作為Google最喜歡的來源。


其中一位滲透者能夠傷害十多個與惡意軟件一起使用的程序,這些程序在成功地尋找負責保存它的程序員後與加密相撞。

今天早上在18個軟件單元中發現有害計劃,這些軟件單元每週一起下載20億次, 根據 進行Akido安全。該問題影響了一組著名的“ NPM”,該“ NPM”為JavaScript項目提供了基本功能,例如轉換線路並為文本添加顏色。

負責維護NPM的程序員Josh Junon, 發布 週一,“是的,pwned”,滲透歸因於一封搜索欺騙的電子郵件,顯然是發送給幾個用戶的。電子郵件欺騙 證明 來自官員 npmjs.com 該領域由Gaytap擁有,使用官方口號。但是在這種情況下,通過NPMJS幫助(。)中的假字段進行狩獵的電子郵件。

(信用:Akido安全)

攻擊也起作用 好的 作為安全警報,接收者敦促更新因素的身份驗證。攝影的電子郵件包括一個鏈接,該鏈接似乎導致了放大器控制的字段,然後偷走了對Junon帳戶的訪問以維護NPM軟件包。

支付違反Aikido安全的行為 描述 它是“ NPM歷史上最大的供應鏈”。但是,在找到受影響的NPM軟件包以包含有害操作的情況下,計算機編程社區很快就提到了該問題。一些受影響的NPM軟件包已被刪除。

“由於這些版本僅在短時間內可用,因此(基於NPM的數據)沒有下載,因此這些有害程序的效果可能很小,” 根據 到semgrep。

我們的編輯推薦

同時,BleepingCompter 報告 該軟件項目可能需要滿足受影響程序的三個標準,這限制了攻擊的影響。

“解決方案很棒。但是負載是業餘的。我真誠的看法:他們所要做的就是訪問不是技巧,” 添加 安全研究員Florian Roth。不過,還有一些 標誌 海盜可能已經成功地針對其他NPM戰士。

滲透器的有害程序專注於通過綁架和處理用戶瀏覽器來竊取加密貨幣。 “簡而言之,演員將任何加密交易交換給其自己的地址,並將任何貨幣重定向到其帳戶。” 他說。



圖標通訊

獲取我們的最佳故事!

保持最新安全和更新的安全


安全觀看通訊

訂閱我們 安全觀看 直接向您的收件箱介紹的最重要隱私和安全故事的新聞通訊。

通過單擊註冊,您確認您已經有16歲以上的歷史了,並同意我們的使用條款和我們的隱私政策。

感謝您的註冊!

您的訂閱已得到確認。觀看您的收件箱!

關於邁克爾·坎

主要記者

邁克爾·阿爾-haq

我是一名記者超過15年。我的開始是在堪薩斯城的學校和城市的通訊員開始,並於2017年加入PCMAG,在那裡我通過衛星,網絡安全,計算機等通過互聯網服務。我目前居住在舊金山,但我以前在中國度過了五年以上,涵蓋了該國的技術領域。

閱讀邁克爾的完整簡歷

閱讀Michael Kan的最新信息



來源連結