安全公司揭露:黑客盗用开发团队NPM账号散布恶意软件包
6月10日消息,近年来黑客入侵开发团队账号、冒用其身份散布恶意软件包的事件频频发生,参考安全公司Aikido Security通报,有黑客在6月6日盗用了React Native、GlueStack项目维护人员的身份凭据(Token),在NPM平台上上传了16个带有恶意代码的软件包,相应软件包下载量据称“每周超过一百万次”,影响范围较为广泛。


根据安全公司分析,其中最早被篡改的NPM软件包为@react-native-aria/focus。黑客在其lib/commonjs/index.js文件第46行植入了恶意代码。为了逃避安全检测,黑客采用了大量空白字符进行混淆处理,使得这些恶意内容在代码显示上几乎不可见。研究人员进一步确认,该恶意代码是曾被用于另一软件包rand-user-agent的远程访问木马(RAT)。
值得一提的是,本次木马程序与以往收集到的实例相比,在功能上出现了明显差异。最大的变化是其“进化”引入了备用的C2(命令与控制)服务器机制,可根据代码版本切换通信地址;此外,新版本木马还具备收集被感染设备系统信息的能力,能够向指定IP地址发送数据请求并回传敏感信息。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
小米MIX Fold3折叠屏供应商是谁 屏幕技术详细解析
小米MIXFold3的内屏由三星提供,采用8 03英寸2K分辨率E6材质,峰值亮度达2600nit。该机搭载骁龙8Gen2领先版处理器,配备澎湃电池与芯片,续航表现优秀,并具备50W无线快充、双扬声器及全焦段徕卡四摄系统。
小米MIX Fold3拍照效果实测 折叠屏手机影像性能全面解析
小米MIXFold3在折叠机身内实现双长焦配置,覆盖3 2倍人像与5倍潜望式焦段,配合大光圈保障全焦段画质。徕卡联合调校提升光学素质,减少眩光,色彩纯净。三主摄均支持OIS光学防抖,结合自由悬停功能,便于延时摄影等创意拍摄,影像能力达到折叠屏专业水准。
小米MIX Fold 3死机黑屏解决方法与强制重启教程
小米MIXFold3死机可尝试强制重启,同时按住电源和音量加键约10秒。若问题反复,可进入安全模式排查第三方应用。若仍无效,可备份数据后恢复出厂设置。多数死机问题按此顺序能解决,否则建议联系官方售后检测硬件。
OPPO A2 Pro参数配置详解与性能评测
OPPOA2Pro于9月15日发布,搭载天玑7050平台与12GB内存,配备5000mAh电池和67W闪充。该机采用6 7英寸OLED双曲屏,后置6400万像素双摄,提供棕、粉、黑三色,支持5G全网通与WiFi6。
iPhone15线下自提预约步骤与详细方法指南
预约iPhone15需通过苹果官网或App,登录后选择门店、机型及时间,提交个人信息并支付定金(到店可退)。成功后将收到含预约码和地址的确认通知。按预约时间到店,出示预约码及身份证件,核验后支付尾款即可取货,门店将提供专属服务。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

