<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

      【安全圈】朝鮮新一輪攻擊:利用 AI 植入 npm 惡意軟件、虛假公司和遠(yuǎn)程訪問木馬

      0
      分享至

      關(guān)鍵詞

      黑殼攻擊

      網(wǎng)絡(luò)安全研究人員在一個(gè) npm 軟件包中發(fā)現(xiàn)了惡意代碼,該惡意軟件包作為依賴項(xiàng)被引入到由 Anthropic 公司的 Claude Opus 大語言模型(LLM)參與的項(xiàng)目中。

      這個(gè)被質(zhì)疑的軟件包是 “@validate - sdk/v2”,在 npm 上它被列為一個(gè)用于哈希運(yùn)算、驗(yàn)證、編碼 / 解碼以及安全隨機(jī)數(shù)生成的實(shí)用軟件開發(fā)工具包(SDK)。然而,其真正功能是從受感染環(huán)境中掠奪敏感機(jī)密信息。該軟件包顯示出利用生成式人工智能(AI)編寫代碼的跡象,于 2025 年 10 月首次上傳至代碼庫。

      ReversingLabs 將此次惡意軟件攻擊行動代號命名為 “PromptMink”,并認(rèn)為這是朝鮮威脅行為者 “著名千里馬”(又名 “狡猾海盜”)發(fā)起的更廣泛攻擊活動的一部分,“著名千里馬” 正是長期運(yùn)行的 “傳染性面試” 活動以及欺詐性 “IT 工人” 騙局的幕后黑手。

      ReversingLabs 研究員弗拉基米爾?佩佐(Vladimir Pezo)在與《黑客新聞》分享的一份報(bào)告中表示:“新的惡意軟件攻擊活動…… 涉及一個(gè)受污染的軟件包,該軟件包在 2 月 28 日對一個(gè)自主交易代理的提交中被引入。此次提交由 Anthropic 的 Claude Opus 大語言模型共同完成。它使攻擊者能夠訪問用戶的加密貨幣錢包和資金。”

      該軟件包被列為另一個(gè)名為 “@solana - launchpad/sdk” 的 npm 軟件包的依賴項(xiàng),而 “@solana - launchpad/sdk” 又被一個(gè)名為 “openpaw - graveyard” 的軟件包使用。“openpaw - graveyard” 被描述為一個(gè) “自主人工智能代理”,它使用 Tapestry 協(xié)議在 Solana 區(qū)塊鏈上創(chuàng)建社交鏈上身份,通過 Bankr 進(jìn)行加密貨幣交易,并與 Moltbook 上的其他代理進(jìn)行交互。

      ReversingLabs 稱,2026 年 2 月的一次提交中,由人工智能代理生成的軟件包作為依賴項(xiàng)被添加進(jìn)來,導(dǎo)致代理軟件包執(zhí)行惡意代碼,攻擊者通過泄露的憑證獲取受害者加密貨幣錢包和資金的訪問權(quán)限。

      此次攻擊采用分階段方式,第一層軟件包不包含任何惡意代碼,但會導(dǎo)入實(shí)際嵌入惡意功能的第二層軟件包。如果第二層軟件包被檢測到或從 npm 上移除,它們會迅速被替換。

      部分已識別的第一層軟件包如下

      • @solana - launchpad/sdk

      • @meme - sdk/trade

      • @validate - ethereum - address/core

      • @solmasterv3/solana - metadata - sdk

      • @pumpfun - ipfs/sdk

      • @solana - ipfs/sdk

      ReversingLabs 解釋說:“它們實(shí)現(xiàn)了一些與加密貨幣相關(guān)的功能。每個(gè)軟件包都列出了許多依賴項(xiàng),其中大多數(shù)是下載量達(dá)數(shù)百萬甚至數(shù)十億的流行 npm 軟件包,如 axios、bn.js 等。然而,有少數(shù)依賴項(xiàng)是來自第二層的惡意軟件包。”

      威脅行為者采用多種技術(shù)幫助惡意軟件包逃避檢測。其中包括創(chuàng)建已存在于列出的流行軟件包中的函數(shù)的惡意版本。另一種技術(shù)是仿冒域名,即軟件包的名稱和描述模仿合法庫。

      作為此次攻擊活動一部分發(fā)布到 npm 的首個(gè)軟件包版本可追溯到 2025 年 9 月,當(dāng)時(shí) “@hash - validator/v2” 被上傳至代碼庫。將加密貨幣竊取程序分為兩部分 —— 一個(gè)良性誘餌用于下載實(shí)際惡意軟件,這種決策可能有助于其逃避檢測,并掩蓋攻擊的真實(shí)規(guī)模。

      值得注意的是,兩個(gè)月后 JFrog 記錄了該活動的一些方面,強(qiáng)調(diào)威脅行為者利用傳遞依賴關(guān)系在開發(fā)者系統(tǒng)上執(zhí)行惡意代碼并虹吸有價(jià)值的數(shù)據(jù)。

      在隨后的幾個(gè)月里,該攻擊活動經(jīng)歷了各種變化,甚至在 2026 年 2 月針對 Python 軟件包索引(PyPI)推出了具有相同功能的惡意軟件包(“scraper - npm”)。就在上個(gè)月,還觀察到威脅行為者通過 SSH 建立持久遠(yuǎn)程訪問,并使用 Rust 編譯的有效載荷從受感染系統(tǒng)中竊取包含源代碼和其他知識產(chǎn)權(quán)的整個(gè)項(xiàng)目。

      該惡意軟件的早期版本是基于混淆 JavaScript 的竊取程序,它會遞歸掃描當(dāng)前工作目錄中的.env 或.json 文件,并準(zhǔn)備將其泄露到 Vercel 網(wǎng)址(“ipfs - url - validator.vercel.app”),“著名千里馬” 在其攻擊活動中多次濫用這個(gè)平臺。

      雖然隨后的版本以 Node.js 單可執(zhí)行應(yīng)用程序(SEA)的形式嵌入了 PromptMink,但它也有一個(gè)明顯的缺點(diǎn),即有效載荷大小從僅僅 5.1KB 增長到約 85MB。據(jù)說這導(dǎo)致威脅行為者轉(zhuǎn)而使用 NAPI - RS 在 Rust 中創(chuàng)建預(yù)編譯的 Node.js 附加組件。

      該惡意軟件從簡單的信息竊取程序演變?yōu)獒槍?Windows、Linux 和 macOS 的專門多平臺收集程序,能夠植入 SSH 后門并收集整個(gè)項(xiàng)目,這表明朝鮮威脅行為者持續(xù)瞄準(zhǔn)開源生態(tài)系統(tǒng),以攻擊 Web3 領(lǐng)域的開發(fā)者。

      ReversingLabs 補(bǔ)充說:“‘著名千里馬’正在利用人工智能生成的代碼和分層軟件包策略來逃避檢測,并且比人類開發(fā)者更有效地欺騙自動化編碼助手。”

      “傳染性交易者” 出現(xiàn)

      這些發(fā)現(xiàn)與一個(gè)名為 “express - session - js” 的惡意 npm 軟件包的發(fā)現(xiàn)相吻合,據(jù)信該軟件包與 “傳染性面試” 活動有關(guān),該庫充當(dāng)了一個(gè)下載器的管道,從 JSON Keeper(一個(gè)粘貼服務(wù))獲取第二階段混淆的有效載荷。

      SafeDep 本月指出:“對第二階段有效載荷的靜態(tài)反混淆顯示,這是一個(gè)完整的遠(yuǎn)程訪問木馬(RAT)和信息竊取程序,它通過 Socket.IO 連接到 216 [.] 126 [.] 237 [.] 71,具備瀏覽器憑證竊取、加密貨幣錢包提取、截圖捕獲、剪貼板監(jiān)控、鍵盤記錄以及遠(yuǎn)程鼠標(biāo) / 鍵盤控制等功能。”

      有趣的是,使用 “socket.io - client” 等合法軟件包進(jìn)行命令與控制(C2)通信、“screenshot - desktop” 進(jìn)行屏幕捕獲、“sharp” 進(jìn)行圖像壓縮以及 “clipboardy” 進(jìn)行剪貼板訪問,這與已知的 “OtterCookie” 竊取惡意軟件的使用情況重疊,“OtterCookie” 也與該活動有關(guān)。

      這次的新變化是增加了 “@nut - tree - fork/nut - js” 軟件包用于鼠標(biāo)和鍵盤控制,這表明攻擊者試圖更廣泛地升級遠(yuǎn)程訪問木馬的功能,以便對受感染主機(jī)進(jìn)行交互式控制。

      就 “OtterCookie” 而言,它自身也在不斷演變,通過托管在 Bitbucket 上的一個(gè)被植入木馬的開源 3D 國際象棋項(xiàng)目以及 “gemini - ai - checker”、“express - flowlimit” 和 “chai - extensions - extras” 等惡意 npm 軟件包進(jìn)行分發(fā)。

      作為名為 “傳染性交易者” 活動的一部分,還采用了一種類似俄羅斯套娃的方法。攻擊從下載一個(gè)良性包裝軟件包(例如 “bjs - biginteger”)開始,然后該軟件包會下載一個(gè)惡意依賴項(xiàng)(例如 “bjs - lint - builder”),最終安裝竊取程序。

      “Graphalgo” 利用虛假公司植入遠(yuǎn)程訪問木馬

      這一發(fā)展意義重大,因?yàn)樵撏{行為者還同時(shí)與另一個(gè)正在進(jìn)行的名為 “graphalgo” 的活動相關(guān)聯(lián)。在這個(gè)活動中,攻擊者利用虛假公司,通過虛假的工作面試和編碼測試,誘使開發(fā)者將惡意 npm 軟件包下載到他們的系統(tǒng)中。

      該活動的過程如下:黑客在求職平臺和社交網(wǎng)絡(luò)上使用社會工程策略,誘使?jié)撛谀繕?biāo)下載托管在 GitHub 上的項(xiàng)目作為評估的一部分。這些項(xiàng)目反過來包含對發(fā)布在 npm 或 PyPI 上的惡意軟件包的依賴項(xiàng),其主要目標(biāo)是在機(jī)器上部署遠(yuǎn)程訪問木馬(RAT)。

      為了實(shí)施攻擊,攻擊者建立了一個(gè)虛假公司網(wǎng)絡(luò),并在 GitHub、領(lǐng)英(LinkedIn)和 X 等平臺上創(chuàng)建令人信服的資料,以賦予其合法性的表象,使欺騙更具說服力。以 “Blocmerce” 為例,攻擊者甚至在 2025 年 8 月在美國佛羅里達(dá)州以相同名稱實(shí)際注冊了一家有限責(zé)任公司(LLC)。用于前端網(wǎng)絡(luò)釣魚的一些公司名稱如下:

      • Veltrix Capital

      • Blockmerce

      • Bridgers Finance

      ReversingLabs 安全研究員卡洛?贊基(Karlo Zanki)表示:“這些組織鏈接到幾個(gè)與區(qū)塊鏈公司相關(guān)的 GitHub 組織,這些組織自 2025 年 6 月以來一直在 GitHub 上活躍。它們的目的是為虛假的工作機(jī)會提供可信度,并托管虛假的工作面試任務(wù)。”

      最近的活動版本還采用了一種不同的技術(shù)來托管惡意依賴項(xiàng)。它們不是發(fā)布到 npm 或 PyPI 上,而是作為發(fā)布工件托管在 GitHub 存儲庫中,這可能是為了盡量降低被檢測到的風(fēng)險(xiǎn)。

      ReversingLabs 指出:“對惡意依賴項(xiàng)的引用深埋在傳遞依賴項(xiàng)列表中。package - lock.json 文件中的 resolved 字段指示軟件包管理器從何處獲取特定的軟件包依賴項(xiàng)。雖然所有其他依賴項(xiàng)都從官方 npm 注冊表中獲取,但惡意依賴項(xiàng)直接從精心制作的 GitHub 存儲庫中的發(fā)布工件獲取。”

      以下是 npm 軟件包列表:

      • graph - dynamic

      • graphbase - js

      • graphlib - js

      攻擊的最終結(jié)果是部署一個(gè)遠(yuǎn)程訪問木馬,它可以收集系統(tǒng)信息、枚舉文件和目錄、列出正在運(yùn)行的進(jìn)程、創(chuàng)建文件夾、重命名文件、刪除文件以及上傳 / 下載文件。

      最近幾周,一個(gè)被追蹤為 UNC1069 的朝鮮國家支持的威脅集群也與最流行的 npm 軟件包之一 “axios” 的泄露事件有關(guān),這凸顯了來自平壤的攻擊者對開源存儲庫持續(xù)構(gòu)成的威脅。

      自那以后,此次泄露事件背后的攻擊者發(fā)布了一個(gè)名為 “csec - crypto - utils” 的新 npm 軟件包,其中包含一個(gè) “更新的有效載荷”,將遠(yuǎn)程訪問木馬下載器替換為一個(gè)數(shù)據(jù)竊取程序,該程序?qū)?AWS 密鑰、GitHub 令牌和.npmrc 配置文件泄露到外部服務(wù)器(“csec - c2 - server.onrender [.] com”)。

      Hunt.io 在詳細(xì)說明供應(yīng)鏈泄露事件的報(bào)告中,將此次攻擊與 Lazarus Group 的一個(gè)子集群 “BlueNoroff” 聯(lián)系起來,理由是基礎(chǔ)設(shè)施重疊以及該遠(yuǎn)程訪問木馬與 “NukeSped” 相似。

      ReversingLabs 表示:“威脅行為者使用先進(jìn)的技術(shù)和策略,以及驚人的攻擊活動準(zhǔn)備程度(設(shè)立佛羅里達(dá)有限責(zé)任公司)和適應(yīng)能力,使朝鮮威脅行為者成為專注于加密貨幣的組織或個(gè)體開發(fā)者面臨的首要威脅。”


      安全圈


      網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

      實(shí)時(shí)資訊一手掌握!

      好看你就分享 有用就點(diǎn)個(gè)贊

      支持「安全圈」就點(diǎn)個(gè)三連吧!

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      惡性腫瘤最危險(xiǎn)信號,不是疼痛,而是頻繁出現(xiàn)這幾種異常

      惡性腫瘤最危險(xiǎn)信號,不是疼痛,而是頻繁出現(xiàn)這幾種異常

      芹姐說生活
      2026-05-22 16:13:34
      浙江一男子騎著摩托用弩發(fā)射毒針射殺寵物犬,狗狗被射后沖向主人求救仍死亡;犬主人:毒針長約12厘米,毒性極強(qiáng)

      浙江一男子騎著摩托用弩發(fā)射毒針射殺寵物犬,狗狗被射后沖向主人求救仍死亡;犬主人:毒針長約12厘米,毒性極強(qiáng)

      大風(fēng)新聞
      2026-05-22 19:23:34
      6年虧近10億、宰客頻發(fā)!桂林這是親手砸掉“甲天下”的金字招牌

      6年虧近10億、宰客頻發(fā)!桂林這是親手砸掉“甲天下”的金字招牌

      百變小廚坊VS龍兒美食
      2026-05-23 16:59:24
      鄭麗文稱臺灣是“國家”,反對統(tǒng)一?特朗普:我要跟賴清德談一談

      鄭麗文稱臺灣是“國家”,反對統(tǒng)一?特朗普:我要跟賴清德談一談

      鍋鍋愛歷史
      2026-05-23 20:49:25
      竇靖童登《歌手2026》首日遇尷尬,王菲所言果然成真

      竇靖童登《歌手2026》首日遇尷尬,王菲所言果然成真

      陳鋅特色美食
      2026-05-23 20:14:31
      炸裂五隊(duì)大交易!火箭送出五將+兩首輪,組建超級沖冠陣容

      炸裂五隊(duì)大交易!火箭送出五將+兩首輪,組建超級沖冠陣容

      體育見習(xí)官
      2026-05-23 09:42:35
      我年終獎(jiǎng)八千助理拿八十萬,女總裁親自續(xù)約,我擺擺手說不用了

      我年終獎(jiǎng)八千助理拿八十萬,女總裁親自續(xù)約,我擺擺手說不用了

      千秋文化
      2026-05-15 19:51:05
      美國華裔科學(xué)家李飛飛:若奪下諾貝爾獎(jiǎng),我定以中國人身份領(lǐng)獎(jiǎng)!

      美國華裔科學(xué)家李飛飛:若奪下諾貝爾獎(jiǎng),我定以中國人身份領(lǐng)獎(jiǎng)!

      領(lǐng)悟看世界
      2026-04-09 01:04:16
      夫妻只要一人有2000退休金,晚年就是頂級幸福!看懂的都是明白人

      夫妻只要一人有2000退休金,晚年就是頂級幸福!看懂的都是明白人

      匹夫來搞笑
      2026-05-22 16:57:56
      善惡有報(bào)!許家印剛認(rèn)罪1天,子女近況曝光,大兒子的安排全白費(fèi)

      善惡有報(bào)!許家印剛認(rèn)罪1天,子女近況曝光,大兒子的安排全白費(fèi)

      歷史偉人錄
      2026-05-10 22:06:40
      為什么歐美人不炒菜,只有中國有?美國教授:中國活在原始時(shí)代

      為什么歐美人不炒菜,只有中國有?美國教授:中國活在原始時(shí)代

      抽象派大師
      2026-05-17 02:08:19
      國務(wù)院825號令有多狠?觸碰紅線必追責(zé),老百姓終于能硬氣維權(quán)了

      國務(wù)院825號令有多狠?觸碰紅線必追責(zé),老百姓終于能硬氣維權(quán)了

      今朝牛馬
      2026-05-23 22:00:51
      太扎心!72歲王健林被逼到崩潰,6000億負(fù)債,連利息都快付不起了

      太扎心!72歲王健林被逼到崩潰,6000億負(fù)債,連利息都快付不起了

      蜉蝣說
      2026-04-30 11:59:18
      英博2-0成都,馬萊萊破門,馬馬杜制勝,羅慕洛傷退

      英博2-0成都,馬萊萊破門,馬馬杜制勝,羅慕洛傷退

      懂球帝
      2026-05-23 22:06:04
      越南準(zhǔn)備成為下一個(gè)烏克蘭?一旦中越開戰(zhàn),中國還會手下留情嗎?

      越南準(zhǔn)備成為下一個(gè)烏克蘭?一旦中越開戰(zhàn),中國還會手下留情嗎?

      小蘭聊歷史
      2026-05-23 00:26:38
      獨(dú)家 | 山姆一季度銷售450億

      獨(dú)家 | 山姆一季度銷售450億

      商業(yè)觀察家
      2026-05-23 21:17:13
      女生主動起來有多黏人?網(wǎng)友:這些女的太開放了

      女生主動起來有多黏人?網(wǎng)友:這些女的太開放了

      帶你感受人間冷暖
      2026-01-27 00:20:06
      變成全網(wǎng)笑料的孫楊,戳破一個(gè)難聽大實(shí)話

      變成全網(wǎng)笑料的孫楊,戳破一個(gè)難聽大實(shí)話

      八卦南風(fēng)
      2026-05-21 17:33:25
      羅德里渴望今夏加盟皇馬!曼城標(biāo)價(jià)60000萬歐,接班克羅斯

      羅德里渴望今夏加盟皇馬!曼城標(biāo)價(jià)60000萬歐,接班克羅斯

      星耀國際足壇
      2026-05-23 15:47:47
      陳賡兒子晚年首次透露:父親這輩子最怕鄧小平,跟周總理卻是過命的交情

      陳賡兒子晚年首次透露:父親這輩子最怕鄧小平,跟周總理卻是過命的交情

      史海孤雁
      2026-03-25 18:42:27
      2026-05-23 22:47:00
      安全圈
      安全圈
      國內(nèi)首家大安全概念新媒體
      6652文章數(shù) 4688關(guān)注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      煤礦事故致90死 專家:瓦斯爆炸幾乎不存在黃金救援期

      頭條要聞

      煤礦事故致90死 專家:瓦斯爆炸幾乎不存在黃金救援期

      體育要聞

      少年意氣,正在改變中國足球

      娛樂要聞

      《浪姐7》三公,王濛贏麻了,張?jiān)聦?shí)慘

      財(cái)經(jīng)要聞

      股價(jià)暴跌!富途老虎是什么來頭?

      汽車要聞

      油耗降一半/HEV核心部件終身質(zhì)保 長安藍(lán)鯨超擎雙車上市

      態(tài)度原創(chuàng)

      教育
      親子
      本地
      健康
      公開課

      教育要聞

      近兩千名青少年角逐航天創(chuàng)新大賽云南選拔賽

      親子要聞

      韓國弟媳婦又給小滿買買買 看看最近都忙啥了

      本地新聞

      用云錦的方式,打開江蘇南京

      外泌體 ≠ 生長因子!它們之間究竟有何區(qū)別?

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 国产日韩精品一区二区在线观看播放| 黑人大战日本人妻嗷嗷叫| 普宁市| 成人网站免费观看永久视频下载| 国产精品不卡一二三区| 4hu亚洲人成人无码网www电影首页| 亚洲鲁丝片AV无码多人| 国产精品一区二区尿失禁| 成全影院电视剧在线观看| 日本黄页网站免费观看| 免费一级毛片在级播放| 国产综合久久久777777| 久久香蕉国产线看观看亚洲小说| 美女极度色诱视频国产WWW| 精品国内自产拍在线观看| 正在播放肥臀熟妇在线视频| 2020国产微拍精品一区二区| av亚洲日韩| 国产精品黄网在线观看| 中文字幕有码av在线| 国产精品va在线观看无码不卡| 亚洲丰满熟女一区二区蜜桃| 色福利网| 1000部拍拍拍18勿入免费视频下载 | 国产成人a∨激情视频厨房| 熟女人妻aⅴ一区二区三区电影 | 人妻无码熟妇乱又伦精品视频 | 欧美色吊丝| 久久亚洲精品国产亚洲老地址| 亚洲一区二区| 美日一区| 国产精品无码一区二区在线| 亚洲国产区男人本色vr| 69老司机精品视频免费观看| 精品一区在线电影| 五月丁香欧美综合| 一个人www.| av中文字幕国产精品| 少妇人妻精品无码专区视频| 亚洲综合色在线视频WWW| 偷拍亚洲综合|