网络安全研究人员发现了一组新的恶意T恶恶意软件包,这些软件包使用一种鲜为人知的包件恶意软件部署方法发布到 NuGet 软件包管理器上。
软件供应链安全公司 ReversingLabs 称,被发播该活动自 2023 年 8 月 1 日以来一直在持续进行,现传同时将其与大量流氓 NuGet 软件包联系起来,意软这些软件包被观察到正在传播一种名为 SeroXen RAT 的恶意T恶远程访问木马。

ReversingLabs 的包件反向工程师 Karlo Zanki 在一份报告中说:幕后的威胁行为者执着地希望将恶意软件植入 NuGet 存储库,并不断发布新的被发播恶意软件包。云服务器
部分软件包的现传名称如下:
Pathoschild.Stardew.Mod.Build.ConfigKucoinExchange.NetKraken.ExchangeDiscordsRpcSolanaWalletMoneroModern.Winform.UIMinecraftPocket.ServerIAmRootZendeskApi.Client.V2Betalgo.Open.AIForge.Open.AIPathoschild.Stardew.Mod.BuildConfigCData.NetSuite.Net.FrameworkCData.Salesforce.Net.FrameworkCData.Snowflake.API这些软件包跨越多个版本,模仿流行软件包并利用 NuGet 的意软 MSBuild 集成功能植入恶意代码,以实现代码执行。恶意T恶
恶意 NuGet 软件包Zanki说:这是包件第一个已知的利用内联任务功能在NuGet软件库中发布恶意软件并执行的例子。
现在被删除的被发播软件包表现出了类似的特征,即幕后的站群服务器现传威胁者试图利用空格和制表符来隐藏恶意代码,使其脱离默认屏幕宽度的意软视野。
正如 Phylum 此前披露的那样,这些软件包还人为刷大了下载次数,使其看起来更合法。Zanki 说:这一活动背后的威胁行为者非常谨慎,注重细节,并决心让这一恶意活动保持活跃。
参考链接:https://thehackernews.com/2023/10/malicious-nuget-packages-caught.html
相关文章:
源码库香港云服务器IT技术网IT资讯网益华科技亿华云企商汇源码下载服务器租用益强科技益强前沿资讯编程之道益华IT技术论坛创站工坊益华科技益强智囊团运维纵横益强智未来技术快报亿华互联科技前瞻益强数据堂益华科技码力社云智核多维IT资讯码上建站汇智坊亿华科技智能时代思维库IT资讯网云站无忧益强资讯优选益强编程舍亿华智造极客编程亿华云益强IT技术网益强编程堂亿华云计算
5.3313s , 11643.2421875 kb
Copyright © 2025 Powered by 恶意 NuGet 软件包被发现传播 SeroXen RAT 恶意软件,汇智坊 滇ICP备2023006006号-2