网站首页 > 博客文章 正文
据Security Affairs网站7月7日报道,Checkmarx研究人员发现了一个新的大规模加密货币挖掘活动,被跟踪为CuteBoi,它的目标是NPM JavaScript包存储库。
该活动背后的威胁行为者在存储库中发布了1,283个恶意模块,并使用了1,000多个不同的用户帐户。研究人员在注意到大量可疑的NPM用户和自动创建的软件包后发现了供应链攻击。
Checkmarx SCS 团队检测到超过1200个NPM包由一千多个不同的用户帐户发布到注册表。这是使用自动化完成的,其中包括通过 NPM 2FA 挑战的能力。这组软件包似乎是攻击者此时正在试验的一部分。流氓包包含eazyminer包的代码副本,该包是XMRig挖矿软件的JS包装器。包装器旨在利用系统的未使用资源,例如ci/cd和Web服务器。
研究人员指出,安装恶意软件包不会对机器产生负面影响,矿工功能可以从另一个程序中触发,并且不能作为独立工具运行,这意味着它不会在安装时运行。
(编译:张宏伟)
猜你喜欢
- 2024-12-17 俯瞰 Monorepo,别一番风景!
- 2024-12-17 Git这些高级用法,喜欢就拿去用
- 2024-12-17 2022 年欧洲白血病网(ELN)急性髓系白血病(AML)风险分层验证
- 2024-12-17 维奈克拉+阿扎胞苷成为unfit AML标准治疗后,MRD临床价值如何体现?VIALE-A研究最新结果为你阐述MRD预后相关性
- 2024-12-17 腾讯以及各大厂的 C++ 开发环境是什么样的?
- 2024-12-17 开源适用于JavaScript的Excel解析器和生成器
- 2024-12-17 首款!提升晚期癌症完全缓解率,FDA批准“first-in-class”?小分子抑制剂
- 2024-12-17 索拉非尼联合化疗在高等位基因比率FLT3-ITD突变的AML患儿中的疗效探索
- 2024-12-17 GraphQL 测试实践
- 2024-12-17 潜在“first-in-class”突破性抗癌疗法达到关键性临床试验主要终点
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- ifneq (61)
- 字符串长度在线 (61)
- googlecloud (64)
- flutterrun (59)
- powershellfor (73)
- messagesource (71)
- plsql64位 (73)
- vueproxytable (64)
- npminstallsave (63)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- nacos启动失败 (64)
- ssh-add (70)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- qcombobox样式表 (68)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)