2020-01-15 22:15:02
Microsoft 的漏洞研究团队在 npm(Node Package Manager) 存储库中发现了一个恶意 JavaScript 程序包,可从 UNIX 系统窃取敏感信息。
该恶意软件包名为 1337qq-js,于 2019 年 12 月 30 日上传到 npm 存储库中。目前,该恶意软件包已被 npm 的安全团队删除。在此之前,该软件包至少被下载了 32 次。
根据 npm 安全团队的分析,该软件包通过安装脚本来泄漏敏感信息,并且仅针对 UNIX 系统。
它收集的数据类型包括:
环境变量 运行过程 / etc / hosts 优名 npmrc文件
其中,窃取环境变量则被视为重大安全漏洞。npm 团队建议所有在其项目中下载或使用此 JavaScript 程序包的开发人员从其系统中删除该程序包,并轮换使用任何 compromised 的凭据。
事实上,这是恶意软件包第六次被放入 npm 存储库索引,此前的五次分别为:
2019 年 6月 -黑客将电子本地通知库进行后门操作,以插入到达 Agama 加密货币钱包的恶意代码。 2018 年11月 -一名黑客借壳了the event-stream npm 程序包,以将恶意代码加载到 BitPay Copay 桌面和移动钱包应用程序内部,并窃取加密货币。 2018 年 7月 -黑客利用旨在窃取其他开发人员的 npm 凭据的恶意代码破坏了 ESLint 库。 2018年 5月 -黑客试图在名为 getcookies 的流行 npm 包中隐藏后门。 2017 年 4月 -黑客利用敲诈手段在 npm 上载了 38 个恶意 JavaScript 库,这些库被配置为从使用它们的项目中窃取环境细节。
参考消息:ZDNet
UNIX/Linux下如何删除文件/目录
05-22
Windows 7系统下如何开启网络发现?
05-19
在系统处于睡眠状态时访问自加密驱动器上的数据
07-11
开天6600使用满意办公V5.2,重装系统,如何恢复以前备份在联想通讯录里的数据
06-12
Linux下软件包的安装及卸载
03-02
最古老的 npm 包 request 已弃用,每周下载量达 1400 万+
05-17
发现Lenovo R3220无线路由器有密码泄露的漏洞
03-26
微软 Powertoys 推出新的实用程序,自定义键盘快捷管理
05-06
微软Office官方卸载工具
07-13
微软官方MBR无损转换GPT工具及使用方法
07-09
微软网站microsoft网络账户密码更改
05-07
系统下不停提示“正在安装新键盘,点按可选择要使用此键盘执行的操作”
07-17
CentOS7安装配置PostgreSQL数据库服务器
06-20
EDU6.5.0执行控制端程序时无法发现接收端解决方案
04-05
Lenovo G550在Windows XP操作系统下触控板驱动安装方法
07-17
MySQL笔记之数据备份与还原的使用详解
07-07
Postgresql数据库主从流复制
06-14
Redhat5系统安装网卡驱动报错
07-21
Think产品使用出厂恢复光盘恢复vista系统
07-13
Ubuntu下迁移通过apt安装的MySQL数据库文件目录
07-18
恶意软件查杀工具
47.0M
下载微软常用运行库合集 64位 v2018.10.28
34.36 MB
下载恶意程序防御工具Wise Anti Malware v2.1.4.94 免费版
6.3M
下载pl sql developer(Oracle数据库存储程序单元的开发软件)2021 免费版
25.2M
下载小牛文件恢复软件(数据恢复工具) v4.8.0 最新版
6.1M
下载顶尖数据恢复软件下载
7.5M
下载HeidiSQL(MySQL服务器数据管理工具) v11.0.0.6055 免费版
10.1M
下载ghost11(系统ghost工具箱)v11.0 中文版
15.8M
下载mt4(多帐户云跟单管理系统)v4.0 免费版
3.2M
下载oa系统下载
2.7M
下载wpcap.dll(系统文件)2021 免费版
0.1MB
下载互盾安卓恢复大师(手机数据恢复工具) v2.8.7.1 破解版
529KB
下载acmecadconverter(CAD文件处理软件)v2021 绿色版
8.92MB
下载biospwds(bios密码获取软件)v1.21 免费版
127.1K
下载h264播放器(视频播放软件)v6.2.0 中文版
11.2M
下载vcf通讯录编辑器(vcf通讯录编辑器软件)v5.0 绿色版绿色版
1.77MB
下载360杀毒v5.0.0.8160A官方免费版
36.93 MB
下载Windows Media Player 11
24.52 MB
下载activesync下载
22.72MB
下载activesync下载
22.72MB
下载