无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

【安全圈】Microsoft 將 Mastra AI 供應鏈攻擊歸因于朝鮮黑客

0
分享至


關鍵詞

朝鮮黑客


Microsoft 將最近導致超過 140 個 npm 軟件包受損的 Mastra AI 供應鏈攻擊歸因于朝鮮黑客組織 Sapphire Sleet,也稱為 BlueNoroff。

此歸因是在 Microsoft 本周早些時候首次披露攻擊者劫持了一個 npm 維護者賬戶并利用它發布惡意軟件包更新之后得出的。

“Microsoft 高度確信此活動可歸因于 Sapphire Sleet,這是一個主要瞄準金融部門的朝鮮國家級行為者,”該公司在 6 月 19 日的更新中表示。

根據 Microsoft 的說法,攻擊始于威脅行為者入侵了 npm 維護者賬戶 "ehindero",該賬戶擁有在 Mastra 軟件包環境中發布的權限。

利用該賬戶,攻擊者在@mastra范圍內發布了超過 140 個軟件包的惡意更新,注入了一個名為 "easy-day-js" 的惡意依賴項。該依賴項是合法且廣泛使用的 dayjs JavaScript 庫的 typosquat(仿冒包名)。

安裝受損軟件包后,惡意依賴項執行了一個 post-install hook,在開發人員的設備上部署了一個惡意軟件投放器,最終旨在竊取敏感憑證、API 密鑰、身份驗證令牌和加密貨幣錢包。

“安裝后,easy-day-js 觸發了一個 postinstall hook,執行了一個混淆的投放器腳本,禁用了傳輸層安全(TLS)證書驗證,聯系了攻擊者控制的命令與控制(C2)基礎設施,下載了第二階段載荷,并將該載荷作為分離的隱藏進程執行,”Microsoft 解釋道。

跨平臺惡意軟件瞄準加密貨幣錢包

下載的第二階段載荷是一個跨平臺信息竊取器,旨在針對 Windows、Linux 和 macOS 系統。

該植入物收集有關主機、瀏覽器歷史記錄、已安裝應用程序和正在運行的進程的信息,并檢查是否安裝了 166 個加密貨幣錢包瀏覽器擴展,包括 MetaMask、Phantom、Coinbase Wallet、Binance Wallet 和 TronLink。

惡意軟件還根據操作系統使用不同的持久化方法,例如 Windows 注冊表 Run 鍵、macOS LaunchAgents 和 Linux systemd 服務。

Microsoft 表示,與攻擊者命令與控制服務器通信的系統具有后續活動,利用了先前與 Sapphire Sleet 相關的戰術。

這包括部署該組織先前使用的 PowerShell 后門、額外的持久化機制、Microsoft Defender 排除項以及授予 SYSTEM 權限的惡意 Windows 服務。

“該 PowerShell 后門、戰術和 C2 基礎設施已被 Sapphire Sleet 用于其他先前的活動中,”Microsoft 解釋道。

Sapphire Sleet 是一個朝鮮國家支持的威脅行為者,以加密貨幣盜竊活動、惡意瀏覽器擴展、虛假工作邀請和旨在竊取憑證和加密貨幣資產的軟件供應鏈妥協而聞名。

Microsoft 表示該組織還負責 2026 年 4 月對 Axios HTTP 客戶端的另一次 npm 供應鏈攻擊。



安全圈


網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
1980年,李雪健話劇中飾演林彪,因太過逼真,王光美拒絕和他握手

1980年,李雪健話劇中飾演林彪,因太過逼真,王光美拒絕和他握手

文史達觀
2026-06-28 15:24:53
小米正式官宣:6月30日,新機發布

小米正式官宣:6月30日,新機發布

科技堡壘
2026-06-28 12:59:18
世界杯主帥薪資曝光:安切洛蒂年薪7755萬居榜首

世界杯主帥薪資曝光:安切洛蒂年薪7755萬居榜首

人類文明之光
2026-06-28 11:23:28
2026世界杯:日本能爆冷巴西?別扯了,拿熱身賽說事的全是外行

2026世界杯:日本能爆冷巴西?別扯了,拿熱身賽說事的全是外行

寶哥精彩賽事
2026-06-28 21:47:17
訪華第二天,洪森當眾對中國做出一項永久承諾!高市早苗要氣炸了

訪華第二天,洪森當眾對中國做出一項永久承諾!高市早苗要氣炸了

小祁談歷史
2026-06-27 16:09:36
秦海璐變賣房產,清空全部資產,湊出近億身家,絕境兜底救下劉濤

秦海璐變賣房產,清空全部資產,湊出近億身家,絕境兜底救下劉濤

秋別離
2026-06-13 15:50:00
WTT美國大滿貫!爆大冷,國乒慘遭連敗,王曼昱、蒯曼賽程出爐

WTT美國大滿貫!爆大冷,國乒慘遭連敗,王曼昱、蒯曼賽程出爐

劉哥談體育
2026-06-28 22:20:52
西太平洋中俄轟炸機編隊遭美日攔截,殲16迎戰F35

西太平洋中俄轟炸機編隊遭美日攔截,殲16迎戰F35

夏末moent
2026-06-28 18:41:47
郵報:Nike為C羅定制新靴,C羅半場將其換下

郵報:Nike為C羅定制新靴,C羅半場將其換下

懂球帝
2026-06-28 20:34:24
CPTPP迎來關鍵轉折,不再是謹慎試水,而是開始進入加速階段?

CPTPP迎來關鍵轉折,不再是謹慎試水,而是開始進入加速階段?

三農老歷
2026-06-28 15:01:41
韓總統就韓國隊無緣世界杯32強致歉:將迅速推進體育管理改革

韓總統就韓國隊無緣世界杯32強致歉:將迅速推進體育管理改革

界面新聞
2026-06-28 16:48:34
最新中國癌癥數據出爐!Nature綜述:中國癌癥負擔持續攀升,占全球1/4,肺癌新發、死亡雙雙登頂

最新中國癌癥數據出爐!Nature綜述:中國癌癥負擔持續攀升,占全球1/4,肺癌新發、死亡雙雙登頂

醫諾維
2026-06-26 17:32:17
林志穎捂了12年的kimi,首次公開正面照,網友:這臉,判若倆人……

林志穎捂了12年的kimi,首次公開正面照,網友:這臉,判若倆人……

可讀
2026-06-25 23:21:52
謝杏芳定居西班牙與林丹分居,10歲兒子成未來依靠

謝杏芳定居西班牙與林丹分居,10歲兒子成未來依靠

原夢叁生
2026-06-13 13:48:10
三星電子和SK海力士明日將發布大規模投資計劃

三星電子和SK海力士明日將發布大規模投資計劃

IT之家
2026-06-28 16:43:34
唏噓!曝韓國隊3天在酒店大堂連看8場+每天都算分 出局后崩潰回屋

唏噓!曝韓國隊3天在酒店大堂連看8場+每天都算分 出局后崩潰回屋

我愛英超
2026-06-28 14:17:28
下險棋啊!高鐵遇到脫鞋女子,網友稱盯腳看3分鐘,再夸贊加微信

下險棋啊!高鐵遇到脫鞋女子,網友稱盯腳看3分鐘,再夸贊加微信

火山詩話
2026-06-28 08:02:32
克洛普:梅西、C羅和薩拉赫都不完美,但比我們更接近完美

克洛普:梅西、C羅和薩拉赫都不完美,但比我們更接近完美

懂球帝
2026-06-28 21:27:47
看完阿根廷3-1約旦!不得不承認的5個事實,梅西再刷史詩級紀錄!

看完阿根廷3-1約旦!不得不承認的5個事實,梅西再刷史詩級紀錄!

小青年淥淥
2026-06-28 20:07:17
億萬家產也沒用!69歲趙本山近況曝光,兒子不爭氣 女兒婚禮上熱

億萬家產也沒用!69歲趙本山近況曝光,兒子不爭氣 女兒婚禮上熱

卷史
2026-06-29 00:15:23
2026-06-29 00:59:00
安全圈
安全圈
國內首家大安全概念新媒體
6693文章數 4688關注度
往期回顧 全部

科技要聞

DeepSeek最新論文:如何讓大模型跑得更快

頭條要聞

正式測定:四川宜賓市高縣發生5.5級地震

頭條要聞

正式測定:四川宜賓市高縣發生5.5級地震

體育要聞

兩周飛5萬公里!因凡蒂諾遭環保人士猛批

娛樂要聞

曾沛慈拿下《乘風2026》年度總冠軍

財經要聞

省錢,我只服梁文鋒

汽車要聞

搭載華為乾崑六件套 東風奕派M8預售19.98萬起

態度原創

時尚
家居
手機
本地
藝術

夏天裙子不用買多,建議入手一條藍裙子,清爽高級又耐看

家居要聞

綠意盎然 自然之境

手機要聞

iOS 27 Beta 2曝光百度視覺搜索組件,新機蓄勢待發中

本地新聞

世界杯球迷節:比球賽更好玩的派對

藝術要聞

她不用筆,她用刀

無障礙瀏覽 進入關懷版