<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    專門針對開發人員,攻擊者利用Rust獲取操作系統信息

    VSole2023-08-31 09:07:03

    近日,研究人員在 Rust 編程語言的 crate 注冊表中發現了一些惡意軟件包,專門針對開發人員。

    Phylum 在上周發布的一份報告中稱,這些庫是由一個名為 "amaperf "的用戶在 2023 年 8 月 14 日至 16 日之間上傳的。現已刪除的軟件包名稱包括:postgress、if-cfg、xrvrv、serd、oncecell、lazystatic 和 envlogger。

    目前還不清楚該活動的最終目的是什么,但發現這些可疑模塊都帶有捕獲操作系統信息(即 Windows、Linux、macOS 或未知)的功能,并通過消息平臺的 API 將數據傳輸到硬編碼的 Telegram 頻道。

    這表明該活動可能處于早期階段,威脅行為者可能已經撒下一張大網,攻陷盡可能多的開發人員計算機,從而提供具有更強數據滲出能力的流氓更新。

    該公司表示:由于可以訪問 SSH 密鑰、生產基礎設施和公司 IP,開發人員現在成了極有價值的目標。

    這并不是 crates.io 第一次成為供應鏈攻擊的目標。2022 年 5 月,SentinelOne 揭露了一個名為 CrateDepression 的活動,該活動利用錯別字技術竊取敏感信息并下載任意文件。

    此次披露的同時,Phylum 還揭露了一個名為 emails-helper 的 npm 軟件包,該軟件包一旦安裝,就會設置一個回調機制,將機器信息外泄到遠程服務器,并啟動隨附的加密二進制文件,作為復雜攻擊的一部分。

    該模塊被宣傳為 "根據不同格式驗證電子郵件地址的 JavaScript 庫",目前已被 npm 下架,但自 2023 年 8 月 24 日上傳到軟件倉庫以來,已吸引了 707 次下載。

    該公司表示:攻擊者試圖通過 HTTP 進行數據滲透,如果失敗,攻擊者就會轉而通過 DNS 進行數據滲透。二進制文件部署了滲透測試工具,如 dnscat2、mettle 和 Cobalt Strike Beacon。

    對于開發人員來說,像運行 npm install 這樣的簡單操作就能引發這個精心設計的攻擊鏈,因此開發人員在進行軟件開發活動時必須謹慎。

    Python 軟件包索引(PyPI)上也發現了惡意軟件包,這些軟件包試圖從受感染的系統中竊取敏感信息,并從遠程服務器下載未知的第二階段有效載荷。

    軟件rust
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Rust編寫的勒索軟件持續了整個2022年,2021年底出現的BlackCat組織就采用了這種惡意軟件。Hive自2021年以來,基于RaaS的Hive勒索軟件一直在肆虐。在2022年,它們以第二種Rust惡意軟件的面目示人,在其泄露網站上披露了200多個受害者。
    目前,夏某、張某等24名犯罪嫌疑人因涉嫌非法獲取計算機信息系統數據罪被閔行警方依法取保候審,案件正在進一步偵辦中。警方表示,實際金額可能遠高于這個數字。
    Hive勒索軟件操作已將其VMware ESXi Linux加密程序轉換為Rust編程語言,并添加了新功能,使安全研究人員更難窺探受害者的勒索談判。
    自2017年WannaCry席卷全球以來,勒索軟件攻擊不斷升級、演變。如今的攻擊規模、影響及破壞效果都在顯著擴大,不容小覷。
    去年 12 月研究人員發現了據信是第一種由專業網絡犯罪組織用 Rust 語言開發的勒索軟件 ALPHV/BlackCat。相比 C 或 C++ 語言 Rust 是一種更安全的編程語言,用 Rust 開發的程序更難找到常見的編程漏洞,如果有更多網絡犯罪組織切換到 Rust 語言,將會加大安全公司發現勒索軟件漏洞的難度。Krebs on Security 援引消息來源報道,ALPHV/BlackCat
    由于二進制文件中硬編碼的贖金記錄中的拼寫錯誤,其核心開發人員也被認為是俄羅斯血統。也就是說,鑒于 Luna 是一個新發現的犯罪集團,其活動仍在受到積極監控,因此關于受害模式的信息很少。Luna 遠不是唯一一個將目光投向 ESXi 系統的勒索軟件,另一個被稱為Black Basta的新生勒索軟件家族在上個月進行了更新以包含 Linux 變體。這使勒索軟件無法被發現并輕松鎖定所需文件。
    微軟安全研究人員發現,一年前用 Go 語言編寫的 Hive 勒索軟件有了用 Rust 重寫的新變種。
    Rust開發代碼不僅能避免很多常見的安全漏洞類型,而且最終會對全球網絡安全基線產生重大影響。但是,一種名為Rust的安全編程語言正在快速崛起,逆轉軟件安全的宿命。自2019年以來,微軟、谷歌和亞馬遜網絡服務一直在使用Rust,這三家公司于2020年與Mozilla和華為成立了非營利性Rust基金會,以支持和發展該語言。
    卡巴斯基研究人員發現了一個用 Rust 編寫的新勒索軟件系列,名為 Luna,它針對 Windows、Linux 和 ESXi 系統。Luna 勒索軟件是第三個用 Rust 語言編寫的勒索軟件系列,其他惡意軟件品種是BlackCat和Hive。
    卡巴斯基實驗室的研究人員詳細介紹了一個名為 Luna 的新勒索軟件系列,它是用 Rust 編寫的,能夠針對 Windows、Linux 和 ESXi 系統。 Luna 勒索軟件是第三個用 Rust 語言編寫的勒索軟件系列,其他惡意軟件品種是BlackCat和Hive。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类