首页
业界
活动
赛事
视频
快讯
投稿
恶意Npm包使用误植域名技术下载恶意软件
首页
/
快讯
/ 正文
发布于:2023-02-14
分享到:
据外媒报道,近日,ReversingLabs的安全研究人员在开源JavaScript npm存储库中发现了一个名为“aabquerys”的包,它使用误植域名技术来支持恶意组件的下载。研究人员表示,恶意包由两个文件组成,其中一个通过JavaScript混淆器进行了混淆处理,诱导受害者下载恶意文件。该文件被称为“Demon.bin”,是一个具有各种远程访问木马(RAT)功能的恶意代理。
下一篇:
美国加州两城遭勒索软件袭击 警方被迫使用手持电台巡逻
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2022字节跳动“安全范儿”高校挑...
2022-08-09
友情链接: