Analisis: Pelaku di balik kasus keracunan rantai pasokan Axios adalah organisasi Lazarus

robot
Pembuatan abstrak sedang berlangsung

Dari Jinguang Caijing melaporkan, pada 1 April, terkait insiden keracunan rantai pasokan yang dialami Axios npm kemarin, Mibucou Intelligence Bureau melalui analisis sampel mendalam dan penelusuran asal serangan, menggabungkan akumulasi informasi ancaman jangka panjang untuk organisasi APT utama serta pelacakan, mengatribusikan aktivitas serangan ini kepada organisasi Lazarus, dan berdasarkan informasi yang sudah ada memperluas lebih banyak infrastruktur terkait serta petunjuk serangan.
Insiden ini berdampak sangat besar. Sebagai salah satu dependensi inti paling penting dalam ekosistem JavaScript, Axios memiliki lebih dari 3,6 miliar unduhan per tahun, dengan proyek yang bergantung secara langsung atau tidak langsung lebih dari 174.000, dan banyak pengguna telah terinfeksi kode berbahaya saat memasang perangkat lunak terkait seperti OpenClaw. Windows, macOS, dan Linux semuanya terdampak; disarankan agar pengguna segera memeriksa sambungan balik ke sfrclak.com.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan