微软发现窃取 UNIX 系统数据的恶意 npm 包
Posted 代码卫士
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了微软发现窃取 UNIX 系统数据的恶意 npm 包相关的知识,希望对你有一定的参考价值。
聚焦源代码安全,网罗国内外最新资讯!
-
环境变量 -
运行进程 -
/etc/hosts -
Uname-a -
Npmrc 文件
-
2019年6月: 一名黑客在 npm 库上安装后门插入恶意代码,触及 Agama 密币钱包。 -
2018年11月: 一名黑客在 npm 库上安装后门,在 BitPay Copay 桌面和和移动钱包应用中加载恶意代码并窃取密币。 -
2018年7月: 黑客通过恶意代码攻陷 ESLint 库,该恶意代码旨在窃取其他开发人员的npm 凭证。 -
2018年5月: 黑客试图在流行的 npm 数据包中隐藏名为 getcookies 的后门。 -
2017年4月: 黑客通过误植域名的方法将 38个恶意 JavaScript 库上传到 npm 上,数据包被配置为从相关项目中窃取环境详情。
来呀,一起玩耍呀~
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
点个“在看”,bounty 多多~
以上是关于微软发现窃取 UNIX 系统数据的恶意 npm 包的主要内容,如果未能解决你的问题,请参考以下文章
Android后门GhostCtrl,完美控制设备任意权限并窃取用户数据
微软推出免费的Linux取证和Rootkit恶意软件检测服务