最新文章
Top News175 个恶意 npm 包被下载 2.6 万次 用于凭证钓鱼攻击行动
网络安全研究人员在 npm 注册表中发现了一组新的恶意软件包,共计 175 个,这些软件包被用于一场特殊的攻击行动,为凭证窃取攻击提供便利。 据网络安全公司 Socket 透露,这些软件包的总下载量已达 2.6 万次,它们构成了一场大规模钓鱼攻击行动的基础设施。该行动代号为 “比姆格里”(Beamglea),目标直指全球范围内 135 多家工业、科技及能源企业。 安全研究员库什・潘迪亚表示:“尽管这些软件包采用随机命名方式,降低了开发人员误安装的可能性,但下载量中很可能包含安全研究人员、自动扫描程序以及漏洞披露后对软件包进行分析的内容分发网络(CDN)基础设施的相关下载。”...
研究人员发现一种针对 Python 包索引 (PyPI) 注册表的新型供应链攻击技术已被广泛利用
软件供应链安全公司 JFrog 将攻击代号命名为 Revival Hijack,该公司表示,这种攻击方法可用于劫持 22,000 个现有的 PyPI 软件包,并导致“数十万”次恶意软件包下载。 这些易受攻击的软件包下载量超过 100,000 次,或已活跃超过六个月。 JFrog 安全研究人员 Andrey Polkovnychenko 和 Brian Moussalli 在一份报告中表示:“这种攻击技术涉及劫持 PyPI 软件包,通过操纵在原始所有者从 PyPI 索引中删除它们后重新注册的选项。”
这次攻击的本质是,...
新的恶意软件包通过 YouTube 视频自我传播
RAR中包含的文件(卡巴斯基) 宣传恶意软件包的YouTube视频(卡巴斯基) 上传恶意视频的代码(卡巴斯基)...