小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

网络安全研究人员发现,网络犯罪分子利用Discord webhook作为隐蔽的命令与控制通道,渗透npm、PyPI和RubyGems等平台,窃取开发者敏感文件。恶意软件包通过重写安装命令,悄然将数据发送至攻击者控制的webhook,从而规避检测,导致数据泄露。

攻击者利用Discord Webhook通过npm、PyPI和Ruby软件包构建隐蔽C2通道

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-13T03:59:07Z
React组件库Gluestack出现多个恶意软件包且周下载量高达100万次

React 组件库 Gluestack 出现多个恶意软件包,感染了远程访问木马,影响了超过 100 万次下载,导致大量开发者设备被感染。研究发现至少 17 个软件包被感染,攻击者可通过 C2 服务器接收命令并窃取数据。Gluestack 已撤销访问令牌并标记受感染软件包为弃用,开发者需检查并更新相关软件包以确保安全。

React组件库Gluestack出现多个恶意软件包且周下载量高达100万次

蓝点网
蓝点网 · 2025-06-10T08:00:52Z

在PyPI上,威胁者推广了两个恶意软件包“deepseeek”和“deepseekai”,伪装成DeepSeek的开发者工具。这些软件包窃取开发者的API密钥和数据库凭证。尽管PyPI已迅速隔离并删除这些包,但已有222名开发者下载。建议受害者更换凭证并检查云服务安全。

恶意软件冒充DeepSeek AI工具在PyPI上传播

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-03T03:33:23Z

研究人员发现大量恶意npm软件包伪装成Hardhat开发环境,窃取以太坊开发者的私钥和敏感数据。这些包通过拼写错误诱导用户安装,下载量超过一千次。攻击可能导致未经授权的交易和系统破坏,开发者需谨慎验证软件包的真实性,避免硬编码私钥,并使用锁定文件降低风险。

大量恶意npm包盯上了开发者

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-06T02:58:21Z

Revival Hijack是一种新型供应链攻击技术,利用PyPI注册表劫持已删除的软件包并下载恶意软件包。攻击者通过上传恶意版本感染开发者环境,建议企业和开发人员保护自己免受此类攻击。JFrog采取措施创建安全账户替代易受攻击的软件包。

新型PyPI攻击技术可能导致超2.2万软件包被劫持

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-05T01:26:45Z

Stacklok发现了一个名为invokehttp的PyPI软件包中的恶意代码。该软件包的元数据存在不一致性,并且与其声称的GitHub仓库没有验证的连接。该软件包看起来是一个用于Python的合法的HTTP请求库,但实际上它从requests库中复制了代码并添加了恶意内容。代码包括一个exec()调用,用于执行从解码的Base64脚本中获取的内容,该脚本根据操作系统下载并执行第二阶段的载荷。该载荷具有远程命令执行、系统控制、数据泄露和检测逃避的功能。该软件包已向PyPI维护人员报告,并迅速从注册表中删除。

跨平台RAT通过武器化的'requests'克隆部署

DEV Community
DEV Community · 2024-08-30T18:15:31Z

网络安全研究人员发现了一个名为pytoileur的恶意Python软件包,用于黑客盗取加密货币。恶意代码被嵌入到软件包的setup.py脚本中,能够执行Base64编码的有效载荷,从外部服务器检索Windows二进制文件。黑客还滥用StackOverflow平台,引导用户安装恶意软件包。

网络犯罪分子利用 StackOverflow 推广恶意 Python 软件包

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-30T02:12:54Z

网络安全研究人员在PyPI仓库中发现116个恶意软件包,用于感染Windows和Linux系统。这些软件包已被下载超过1万次,目的是窃取加密货币。研究人员建议开发人员审查下载的代码。

已下载1万次,PyPI库发现116 个恶意软件包,感染Windows 和 Linux 系统

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-15T05:49:21Z

网络安全研究人员发现了一组新的恶意软件包,利用 NuGet 的 MSBuild 集成功能植入恶意代码,传播 SeroXen RAT 远程访问木马。威胁行为者非常谨慎,注重细节,并决心让这一恶意活动保持活跃。

恶意 NuGet 软件包被发现传播 SeroXen RAT 恶意软件

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-11-01T03:50:20Z

研究人员在Rust编程语言的crate注册表中发现了针对开发人员的恶意软件包,这些软件包能够捕获操作系统信息并传输到Telegram频道。开发人员成为攻击目标,因为他们可以访问SSH密钥、生产基础设施和公司IP。此外,还发现了一个名为emails-helper的npm软件包,该软件包会将机器信息外泄到远程服务器并启动加密二进制文件。开发人员需谨慎。

专门针对开发人员,攻击者利用Rust获取操作系统信息

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-30T03:15:47Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码