网站首页 > 博客文章 正文
据Security Affairs网站7月7日报道,Checkmarx研究人员发现了一个新的大规模加密货币挖掘活动,被跟踪为CuteBoi,它的目标是NPM JavaScript包存储库。
该活动背后的威胁行为者在存储库中发布了1,283个恶意模块,并使用了1,000多个不同的用户帐户。研究人员在注意到大量可疑的NPM用户和自动创建的软件包后发现了供应链攻击。
Checkmarx SCS 团队检测到超过1200个NPM包由一千多个不同的用户帐户发布到注册表。这是使用自动化完成的,其中包括通过 NPM 2FA 挑战的能力。这组软件包似乎是攻击者此时正在试验的一部分。流氓包包含eazyminer包的代码副本,该包是XMRig挖矿软件的JS包装器。包装器旨在利用系统的未使用资源,例如ci/cd和Web服务器。
研究人员指出,安装恶意软件包不会对机器产生负面影响,矿工功能可以从另一个程序中触发,并且不能作为独立工具运行,这意味着它不会在安装时运行。
(编译:张宏伟)
猜你喜欢
- 2024-12-17 俯瞰 Monorepo,别一番风景!
- 2024-12-17 Git这些高级用法,喜欢就拿去用
- 2024-12-17 2022 年欧洲白血病网(ELN)急性髓系白血病(AML)风险分层验证
- 2024-12-17 维奈克拉+阿扎胞苷成为unfit AML标准治疗后,MRD临床价值如何体现?VIALE-A研究最新结果为你阐述MRD预后相关性
- 2024-12-17 腾讯以及各大厂的 C++ 开发环境是什么样的?
- 2024-12-17 开源适用于JavaScript的Excel解析器和生成器
- 2024-12-17 首款!提升晚期癌症完全缓解率,FDA批准“first-in-class”?小分子抑制剂
- 2024-12-17 索拉非尼联合化疗在高等位基因比率FLT3-ITD突变的AML患儿中的疗效探索
- 2024-12-17 GraphQL 测试实践
- 2024-12-17 潜在“first-in-class”突破性抗癌疗法达到关键性临床试验主要终点
你 发表评论:
欢迎- 367℃用AI Agent治理微服务的复杂性问题|QCon
- 358℃初次使用IntelliJ IDEA新建Maven项目
- 357℃手把手教程「JavaWeb」优雅的SpringMvc+Mybatis整合之路
- 351℃Maven技术方案最全手册(mavena)
- 348℃安利Touch Bar 专属应用,让闲置的Touch Bar活跃起来!
- 346℃InfoQ 2024 年趋势报告:架构篇(infoq+2024+年趋势报告:架构篇分析)
- 345℃IntelliJ IDEA 2018版本和2022版本创建 Maven 项目对比
- 342℃从头搭建 IntelliJ IDEA 环境(intellij idea建包)
- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)