专门针对开发人员,攻击者利用Rust获取操作系统信息

  发布时间:2025-12-07 15:03:20   作者:玩站小弟   我要评论
近日,研究人员在 Rust 编程语言的 crate 注册表中发现了一些恶意软件包,专门针对开发人员。Phylum 在上周发布的一份报告中称,这些库是由一个名为 "amaperf "的用户在 2023 。

近日  ,专门针对者利作系研究人员在 Rust 编程语言的攻击 crate 注册表中发现了一些恶意软件包,专门针对开发人员 。取操

Phylum 在上周发布的统信一份报告中称,这些库是专门针对者利作系由一个名为 "amaperf "的用户在 2023 年 8 月 14 日至 16 日之间上传的。现已删除的攻击软件包名称如下 :postgress 、if-cfg、取操xrvrv、亿华云统信serd 、专门针对者利作系oncecell 、攻击lazystatic 和 envlogger。取操

目前还不清楚该活动的统信最终目的是什么,但发现这些可疑模块都带有捕获操作系统信息(即 Windows、专门针对者利作系Linux 、攻击macOS 或未知)的取操功能 ,并通过消息平台的 API 将数据传输到硬编码的免费模板 Telegram 频道 。

这表明该活动可能处于早期阶段,威胁行为者可能已经撒下一张大网 ,攻陷尽可能多的开发人员计算机 ,从而提供具有更强数据渗出能力的流氓更新 。

该公司表示:由于可以访问 SSH 密钥 、生产基础设施和公司 IP ,开发人员现在成了极有价值的目标 。

这并不是 crates.io 第一次成为供应链攻击的源码库目标。2022 年 5 月 ,SentinelOne 揭露了一个名为 CrateDepression 的活动,该活动利用错别字技术窃取敏感信息并下载任意文件。

此次披露的同时 ,Phylum 还揭露了一个名为 emails-helper 的 npm 软件包 ,该软件包一旦安装 ,就会设置一个回调机制 ,将机器信息外泄到远程服务器,并启动随附的服务器租用加密二进制文件 ,作为复杂攻击的一部分  。

该模块被宣传为 "根据不同格式验证电子邮件地址的 JavaScript 库"  ,目前已被 npm 下架  ,但自 2023 年 8 月 24 日上传到软件仓库以来,已吸引了 707 次下载。

该公司表示 :攻击者试图通过 HTTP 进行数据渗透 ,如果失败 ,攻击者就会转而通过 DNS 进行数据渗透 。二进制文件部署了渗透测试工具,如 dnscat2 、源码下载mettle 和 Cobalt Strike Beacon。

对于开发人员来说,像运行 npm install 这样的简单操作就能引发这个精心设计的攻击链,因此开发人员在进行软件开发活动时必须谨慎。

Python 软件包索引(PyPI)上也发现了恶意软件包,这些软件包试图从受感染的系统中窃取敏感信息,并从远程服务器下载未知的第二阶段有效载荷 。

参考链接 :https://thehackernews.com/2023/08/developers-beware-malicious-rust.html

  • Tag:

相关文章

  • AI攻防:如何使用人工智能提升网络安全性

    引言在近几十年中,人工智能 (AI) 已经从科幻概念逐步转变为实际应用,渗透到社会的每个角落。从为电商网站推荐个性化商品,到自动制导车辆,再到帮助医生诊断疾病,AI的应用看似无所不在。然而,随着AI在
    2025-12-07
  • Win10专注助手自动打开的解决方法

    win10系统电脑是大家非常喜欢的一款操作软件,目前使用该操作系统的小伙伴是非常多的,我们常常在该系统电脑中遇到一些相关的问题,在win10系统电脑中有一个专注助手功能,该功能类似于手机的免打扰模式,
    2025-12-07
  • win10闹钟自定义铃声怎么设置

    在使用我们的win10闹铃功能的时候,我们能够非常方便的去设置时间来提醒我们,但是闹钟的铃声比较单调,很多用户们想要设置自己喜欢的,那么需要我们怎么去设置呢,快来看看详细的教程吧~win10闹钟自定义
    2025-12-07
  • Win10打开软件时老是弹出提示窗口的解决方法

    win10系统是大家目前使用十分频繁的一款操作系统,一些小伙伴在使用该系统进行打开一些软件的时候,总是会弹出一些相关的信息,那么这种情况该如何进行关闭弹窗呢,其实我们可以进入到该电脑中的安全和维护的页
    2025-12-07
  • ALPHV BlackCat勒索团伙非法窃取谷歌、Meta互动机密信息

    近日,ALPHV / BlackCat勒索软件团伙声称访问到了大量敏感数据,包括某科技巨头处理特殊服务信息请求的方式以及特殊代理商的凭据。攻击者表示,他们还攻击了法律技术平台Casepoint,这样就
    2025-12-07
  • 去实体店装win10多少钱2019

    在微软系统不断更新换代的现在,有一部分朋友不想在家自己进行重装或者是给系统升级更新。去线下实体店装win10系统就是很好的选择了。那么在实体店装系统要多少钱,就让小编告诉你吧。去实体店装win10多少
    2025-12-07

最新评论