电脑教程

恶意 NuGet 软件包被发现传播 SeroXen RAT 恶意软件

字号+作者:创站实验室来源:系统运维2025-11-26 18:42:52我要评论(0)

网络安全研究人员发现了一组新的恶意软件包,这些软件包使用一种鲜为人知的恶意软件部署方法发布到 NuGet 软件包管理器上。软件供应链安全公司 ReversingLabs 称,该活动自 2023 年 8

网络安全研究人员发现了一组新的恶意T恶恶意软件包,这些软件包使用一种鲜为人知的包件恶意软件部署方法发布到 NuGet 软件包管理器上 。

软件供应链安全公司 ReversingLabs 称 ,被发播该活动自 2023 年 8 月 1 日以来一直在持续进行,现传同时将其与大量流氓 NuGet 软件包联系起来 ,亿华云意软这些软件包被观察到正在传播一种名为 SeroXen RAT 的恶意T恶远程访问木马。

ReversingLabs 的包件反向工程师 Karlo Zanki 在一份报告中说 :幕后的威胁行为者执着地希望将恶意软件植入 NuGet 存储库,并不断发布新的源码库被发播恶意软件包 。

部分软件包的现传名称如下:

Pathoschild.Stardew.Mod.Build.ConfigKucoinExchange.NetKraken.ExchangeDiscordsRpcSolanaWalletMoneroModern.Winform.UIMinecraftPocket.ServerIAmRootZendeskApi.Client.V2Betalgo.Open.AIForge.Open.AIPathoschild.Stardew.Mod.BuildConfigCData.NetSuite.Net.FrameworkCData.Salesforce.Net.FrameworkCData.Snowflake.API

这些软件包跨越多个版本,模仿流行软件包并利用 NuGet 的意软 MSBuild 集成功能植入恶意代码,以实现代码执行。模板下载恶意T恶

恶意 NuGet 软件包

Zanki说:这是包件第一个已知的利用内联任务功能在NuGet软件库中发布恶意软件并执行的例子  。

现在被删除的被发播软件包表现出了类似的服务器租用特征 ,即幕后的现传威胁者试图利用空格和制表符来隐藏恶意代码,使其脱离默认屏幕宽度的意软视野 。

正如 Phylum 此前披露的源码下载那样 ,这些软件包还人为刷大了下载次数,使其看起来更合法。Zanki 说 :这一活动背后的威胁行为者非常谨慎 ,注重细节,香港云服务器并决心让这一恶意活动保持活跃。

参考链接  :https://thehackernews.com/2023/10/malicious-nuget-packages-caught.html

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 2024HW-防守思考

    2024HW-防守思考

    2025-11-26 16:41

  • win10最新版本19037.1预览版更新了什么

    win10最新版本19037.1预览版更新了什么

    2025-11-26 16:37

  • win10待机密码怎么设置

    win10待机密码怎么设置

    2025-11-26 16:36

  • 右键新建里边没有excel怎么办

    右键新建里边没有excel怎么办

    2025-11-26 16:14

网友点评