Анализ: Группа Lazarus стоит за инцидентом с отравлением цепочки поставок Axios

robot
Генерация тезисов в процессе

1 апреля, после инцидента с отравлением цепочки поставок, связанного с Axios npm, вчера, Бюро по разведке Weibu приписало эту активность атакующей группе Lazarus на основе углубленного анализа образцов и отслеживания атаки, в сочетании с накоплением долгосрочной информации об угрозах и отслеживанием ключевых организаций APT. Этот инцидент имеет существенные последствия. Являясь одной из ключевых зависимостей в экосистеме JavaScript, Axios имеет более 3,6 млрд загрузок в год, при этом более 174 000 проектов используют его напрямую или косвенно. Многие пользователи уже были заражены вредоносным кодом при установке связанного ПО, такого как OpenClaw, что затрагивает системы Windows, macOS и Linux. Пользователям рекомендуется немедленно проверить наличие обратных подключений к sfrclak.com.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить