自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

惡意NPM包運(yùn)行加密貨幣挖礦機(jī)

安全
Sonatype自動(dòng)惡意軟件檢測(cè)系統(tǒng)在本月注冊(cè)的npm中發(fā)現(xiàn)了3個(gè)惡意npm包。這些惡意NPM包偽裝成合法的JS庫(kù),并在Windows、macOS和Linux機(jī)器上運(yùn)行加密貨幣挖礦機(jī)。

[[430488]]

惡意NPM包在Windows、Linux和macOS設(shè)備上運(yùn)行加密貨幣挖礦機(jī)。

Sonatype自動(dòng)惡意軟件檢測(cè)系統(tǒng)在本月注冊(cè)的npm中發(fā)現(xiàn)了3個(gè)惡意npm包。這些惡意NPM包偽裝成合法的JS庫(kù),并在Windows、macOS和Linux機(jī)器上運(yùn)行加密貨幣挖礦機(jī)。

這3個(gè)惡意npm包是:

  • okhsa
  • klow
  • klown

okhsa包的不同版本中含有在Windows機(jī)器上啟動(dòng)計(jì)算器APP的代碼。此外,這些版本中都依賴惡意的klow或klown npm包。

Okhsa的manifest文件package.json表明klown也是依賴文件。

惡意NPM包運(yùn)行加密貨幣挖礦機(jī)

Okhsa的manifest文件package.json

這些包都是同一個(gè)開(kāi)發(fā)者發(fā)布的:

惡意包的開(kāi)發(fā)者主頁(yè)

Sonatype安全研究人員發(fā)現(xiàn)klow被npm移除后幾小時(shí)內(nèi)klown就出現(xiàn)了。Klown偽裝為一個(gè)合法的JS庫(kù)——UA-Parser-js,幫助開(kāi)發(fā)者從用戶代理http header中提取硬件特征,比如操作系統(tǒng)、CPU、瀏覽器等。

Klown偽裝成合法JS庫(kù)——“UA-Parser-js”

Sonatype研究人員進(jìn)一步分析這些包發(fā)現(xiàn),klow和klown中都包含一個(gè)加密貨幣挖礦機(jī)。這些包會(huì)檢測(cè)當(dāng)前的操作系統(tǒng),并根據(jù)運(yùn)行Windows系統(tǒng)或基于Unix的操作系統(tǒng)的用戶來(lái)運(yùn)行.bat或.sh腳本。然后這些腳本會(huì)下載一個(gè)exe或Linux ELF文件,并用指定挖礦池、挖礦錢(qián)包和使用的CPU線程數(shù)等參數(shù)來(lái)執(zhí)行二進(jìn)制文件。其中klown包中使用的batch腳本如下所示:

Klown包中的batch腳本截圖

該腳本會(huì)從185.173.36[.]219處下載一個(gè)jsextension.exe文件。該exe文件是一個(gè)知名的加密貨幣挖礦機(jī)。對(duì)Linux和macOS系統(tǒng),會(huì)從相同的主機(jī)處下載一個(gè)“jsextension” ELF二進(jìn)制文件。

下圖是對(duì)加密貨幣挖礦可執(zhí)行文件的測(cè)試運(yùn)行情況:

目前還不清楚這些包的作者針對(duì)的開(kāi)發(fā)者群體。目前沒(méi)有跡象表明這是一起錯(cuò)誤輸入或依賴劫持攻擊。但Klow(n)偽裝成合法的UAParser.js庫(kù)文件,使得其看起來(lái)是一個(gè)弱的品牌劫持攻擊廠商。

Sonatype安全研究團(tuán)隊(duì)在10月15日將發(fā)現(xiàn)的惡意包提交給了npm。幾小時(shí)后,這些惡意包就被npm安全團(tuán)隊(duì)刪除了。

本文翻譯自:https://blog.sonatype.com/newly-found-npm-malware-mines-cryptocurrency-on-windows-linux-macos-devices如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2021-02-26 09:45:48

惡意軟件黑客網(wǎng)絡(luò)攻擊

2021-06-25 10:00:19

Python 存儲(chǔ)庫(kù)惡意軟件

2018-04-03 09:00:00

2020-08-26 10:43:24

加密貨幣攻擊蠕蟲(chóng)

2021-11-10 15:23:48

比特幣加密貨幣貨幣

2021-06-10 10:43:13

Necro惡意軟件漏洞

2021-12-29 06:23:04

加密貨幣網(wǎng)絡(luò)安全加密劫持

2024-12-23 16:09:33

2021-12-08 11:49:43

KMSPico加密貨幣Red Canary

2021-04-04 22:34:49

惡意鏡像攻擊加密貨幣

2019-05-22 15:10:43

2024-08-30 11:35:20

2018-03-15 08:07:06

2021-05-13 09:30:54

攻擊惡意軟件惡意挖礦

2025-01-06 13:03:11

2021-12-28 00:42:47

加密貨幣挖礦運(yùn)營(yíng)

2021-10-28 10:42:07

虛擬貨幣數(shù)字貨幣區(qū)塊鏈

2021-06-04 11:45:36

病毒軟件挖礦惡意軟件

2022-04-13 12:09:07

黑客木馬網(wǎng)絡(luò)攻擊

2021-04-26 23:27:41

僵尸網(wǎng)絡(luò)漏洞惡意代碼
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)