国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

NuGet平臺(tái)現(xiàn)惡意包 暗藏破壞有效載荷

0
分享至


NuGet平臺(tái)出現(xiàn)多款惡意軟件包,內(nèi)含定于2027年至2028年激活的破壞載荷,攻擊目標(biāo)直指數(shù)據(jù)庫(kù)部署環(huán)境與西門子S7工業(yè)控制設(shè)備。這些嵌入的惡意代碼采用概率觸發(fā)機(jī)制,是否激活取決于受感染設(shè)備上的一系列參數(shù)配置。

NuGet是開源包管理器及軟件分發(fā)系統(tǒng),開發(fā)者可通過它下載現(xiàn)成的.NET類庫(kù)并集成到自身項(xiàng)目中。

Socket的研究人員在NuGet上發(fā)現(xiàn)9款惡意包,均以“shanhai666”為開發(fā)者名稱發(fā)布,這些包表面具備合法功能,實(shí)則隱藏有害代碼。

這些惡意包“有針對(duì)性地瞄準(zhǔn).NET應(yīng)用中常用的三大數(shù)據(jù)庫(kù)提供商(SQL Server、PostgreSQL、SQLite)”。其中最危險(xiǎn)的是Sharp7Extend包——該包偽裝成用于與西門子可編程邏輯控制器(PLC)進(jìn)行以太網(wǎng)通信的合法Sharp7類庫(kù),專門針對(duì)其用戶發(fā)起攻擊。

Socket研究人員表示:“攻擊者在可信的Sharp7名稱后添加‘Extend’后綴,誘導(dǎo)那些搜索Sharp7擴(kuò)展或增強(qiáng)功能的開發(fā)者下載。”

NuGet平臺(tái)上“shanhai666”賬號(hào)共列出12款包,其中9款包含惡意代碼,具體如下:

1. SqlUnicorn.Core

2. SqlDbRepository

3. SqlLiteRepository

4. SqlUnicornCoreTest

5. SqlUnicornCore

6. SqlRepository

7. MyDbRepository

8. MCDbRepository

9. Sharp7Extend

目前,該開發(fā)者賬號(hào)下已無相關(guān)包列出,但需注意的是,這些包下架時(shí)下載量已接近9500次。


暗藏“定時(shí)炸彈”

Socket研究人員指出,這些惡意包中99%為合法代碼,營(yíng)造安全可信的假象,僅嵌入20行左右的惡意載荷。

Socket在本周發(fā)布的報(bào)告中解釋:“該惡意軟件利用C,將惡意邏輯隱秘注入每一次數(shù)據(jù)庫(kù)操作和PLC操作中?!?/p>

每當(dāng)應(yīng)用程序執(zhí)行數(shù)據(jù)庫(kù)查詢或PLC操作時(shí),這些擴(kuò)展方法都會(huì)被觸發(fā)。同時(shí),代碼會(huì)將受感染系統(tǒng)的當(dāng)前日期與硬編碼的觸發(fā)日期(范圍為2027年8月8日至2028年11月29日)進(jìn)行比對(duì)。


2028年 11 月觸發(fā)日期

若日期條件匹配,代碼會(huì)創(chuàng)建“Random”類生成1至100之間的隨機(jī)數(shù),若數(shù)值大于80(觸發(fā)概率20%),則調(diào)用“Process.GetCurrentProcess().Kill()”函數(shù),立即終止宿主進(jìn)程。

對(duì)于頻繁調(diào)用事務(wù)或連接方法的典型PLC客戶端而言,這將導(dǎo)致運(yùn)營(yíng)操作立即中斷。

偽裝成合法Sharp7類庫(kù)(西門子S7 PLC常用的.NET通信層)的Sharp7Extend包則采用相反邏輯:在20%的情況下直接終止PLC通信,該機(jī)制將于2028年6月6日失效。

Sharp7Extend包還包含第二種破壞手段:代碼嘗試讀取不存在的配置值,導(dǎo)致初始化操作必然失敗。

第三種機(jī)制會(huì)為內(nèi)部PLC操作創(chuàng)建過濾值,并設(shè)置30至90分鐘的載荷執(zhí)行延遲。延遲結(jié)束后,經(jīng)過該過濾器的PLC寫入操作有80%的概率被篡改,進(jìn)而導(dǎo)致執(zhí)行器無法接收指令、設(shè)定值無法更新、安全系統(tǒng)無法啟動(dòng)、生產(chǎn)參數(shù)無法修改等嚴(yán)重后果。


損壞 PLC 寫入

Socket研究人員表示:“通過BeginTran()函數(shù)實(shí)現(xiàn)的隨機(jī)即時(shí)進(jìn)程終止,與通過ResFliter實(shí)現(xiàn)的延遲寫入篡改相結(jié)合,構(gòu)成了一套隨時(shí)間演進(jìn)的復(fù)雜多層攻擊。”

目前這些惡意擴(kuò)展的具體攻擊目標(biāo)與來源尚不清楚,但建議可能受影響的機(jī)構(gòu)立即核查資產(chǎn)是否安裝了上述9款包,若存在則需默認(rèn)已遭入侵并采取應(yīng)對(duì)措施。

對(duì)于運(yùn)行Sharp7Extend包的工業(yè)環(huán)境,需核查PLC寫入操作的完整性、檢查安全系統(tǒng)日志中是否存在指令丟失或啟動(dòng)失敗記錄,并為關(guān)鍵操作部署寫入驗(yàn)證機(jī)制。

參考及來源:https://www.bleepingcomputer.com/news/security/malicious-nuget-packages-drop-disruptive-time-bombs/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
馬斯克:X平臺(tái)將于一周內(nèi)開源新算法

馬斯克:X平臺(tái)將于一周內(nèi)開源新算法

界面新聞
2026-01-11 10:30:09
數(shù)千萬波斯人,不伺候阿塞拜疆權(quán)貴了?伊朗今夜,就是百年前清末

數(shù)千萬波斯人,不伺候阿塞拜疆權(quán)貴了?伊朗今夜,就是百年前清末

南宗歷史
2026-01-10 16:15:24
日本知名巨頭退出中國(guó)內(nèi)地市場(chǎng),平價(jià)品牌狂奔,有門店日排隊(duì)3000桌

日本知名巨頭退出中國(guó)內(nèi)地市場(chǎng),平價(jià)品牌狂奔,有門店日排隊(duì)3000桌

21世紀(jì)經(jīng)濟(jì)報(bào)道
2026-01-10 12:58:46
3-2!非洲杯7冠王淘汰衛(wèi)冕冠軍進(jìn)4強(qiáng) 紅軍巨星傳射+國(guó)家隊(duì)造百球

3-2!非洲杯7冠王淘汰衛(wèi)冕冠軍進(jìn)4強(qiáng) 紅軍巨星傳射+國(guó)家隊(duì)造百球

我愛英超
2026-01-11 06:41:21
明尼蘇達(dá)州被擊斃的白+左+女同,一場(chǎng)流產(chǎn)的黑命貴

明尼蘇達(dá)州被擊斃的白+左+女同,一場(chǎng)流產(chǎn)的黑命貴

移光幻影
2026-01-10 18:29:50
一針見血!王曼昱爆冷,沒想到鄧亞萍賽后點(diǎn)破輸球原因:太輕敵了

一針見血!王曼昱爆冷,沒想到鄧亞萍賽后點(diǎn)破輸球原因:太輕敵了

余蹮搞笑段子
2026-01-10 21:37:17
萬科搞成這樣,郁亮要負(fù)80%的責(zé)任

萬科搞成這樣,郁亮要負(fù)80%的責(zé)任

地產(chǎn)八卦女
2026-01-11 07:46:04
世界經(jīng)濟(jì)奇觀:騰飛的伊拉克,20年gdp增長(zhǎng)1200%,民主的力量!

世界經(jīng)濟(jì)奇觀:騰飛的伊拉克,20年gdp增長(zhǎng)1200%,民主的力量!

聞香閣
2026-01-09 21:53:59
哈梅內(nèi)伊喊話特朗普

哈梅內(nèi)伊喊話特朗普

第一財(cái)經(jīng)資訊
2026-01-09 23:45:42
特朗普宣布進(jìn)入國(guó)家緊急狀態(tài)!委代總統(tǒng):誓要解救馬杜羅夫婦!美國(guó): 在委美公民盡快撤離

特朗普宣布進(jìn)入國(guó)家緊急狀態(tài)!委代總統(tǒng):誓要解救馬杜羅夫婦!美國(guó): 在委美公民盡快撤離

每日經(jīng)濟(jì)新聞
2026-01-11 07:49:05
62歲穆帥哭暈?被解雇166天后,舊主破2年半冠軍荒!2-0掀翻死敵

62歲穆帥哭暈?被解雇166天后,舊主破2年半冠軍荒!2-0掀翻死敵

我愛英超
2026-01-11 06:47:54
北京的騙局和飯局

北京的騙局和飯局

霹靂炮
2026-01-10 22:22:50
人民日?qǐng)?bào)罕見“鐘才平”四連評(píng),釋放極強(qiáng)政策信號(hào),信息量巨大!

人民日?qǐng)?bào)罕見“鐘才平”四連評(píng),釋放極強(qiáng)政策信號(hào),信息量巨大!

識(shí)局Insight
2026-01-10 13:23:53
市民建議地鐵增設(shè)月票,減輕負(fù)擔(dān)!深圳官方:票務(wù)收入已無法彌補(bǔ)運(yùn)營(yíng)成本

市民建議地鐵增設(shè)月票,減輕負(fù)擔(dān)!深圳官方:票務(wù)收入已無法彌補(bǔ)運(yùn)營(yíng)成本

南方都市報(bào)
2026-01-10 21:18:47
錢再多有什么用?67歲身價(jià)千萬的李幼斌,給所有中老年人提了個(gè)醒

錢再多有什么用?67歲身價(jià)千萬的李幼斌,給所有中老年人提了個(gè)醒

夢(mèng)史
2026-01-10 14:02:41
電影《我不是藥神》原型陸勇時(shí)隔五年重返印度,確診白血病23年后計(jì)劃今年停止服藥,他去年又開設(shè)新公司

電影《我不是藥神》原型陸勇時(shí)隔五年重返印度,確診白血病23年后計(jì)劃今年停止服藥,他去年又開設(shè)新公司

極目新聞
2026-01-10 17:00:13
三亞4菜1868元后續(xù)!涉事司機(jī)被罰1.5萬,涉事海鮮店被立案調(diào)查

三亞4菜1868元后續(xù)!涉事司機(jī)被罰1.5萬,涉事海鮮店被立案調(diào)查

奇思妙想草葉君
2026-01-10 15:02:59
財(cái)政壓力的下半場(chǎng):退休人員占比近四成,才是硬賬

財(cái)政壓力的下半場(chǎng):退休人員占比近四成,才是硬賬

超先聲
2026-01-09 16:45:39
陳幸同4-3險(xiǎn)勝?gòu)埍久篮?,女單四?qiáng)產(chǎn)生,國(guó)乒占兩席,失守上半?yún)^(qū)

陳幸同4-3險(xiǎn)勝?gòu)埍久篮?,女單四?qiáng)產(chǎn)生,國(guó)乒占兩席,失守上半?yún)^(qū)

湘楚風(fēng)云
2026-01-11 03:02:10
韓國(guó)某中學(xué)把“中華人民共和國(guó)”當(dāng)作班級(jí)目標(biāo)引爭(zhēng)議

韓國(guó)某中學(xué)把“中華人民共和國(guó)”當(dāng)作班級(jí)目標(biāo)引爭(zhēng)議

隨波蕩漾的漂流瓶
2026-01-10 17:50:06
2026-01-11 11:00:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯(lián)網(wǎng)安全新視界
8119文章數(shù) 10545關(guān)注度
往期回顧 全部

科技要聞

“我們與美國(guó)的差距也許還在拉大”

頭條要聞

牛彈琴:特朗普沒想到 抓馬杜羅后全球情緒總體很穩(wěn)定

頭條要聞

牛彈琴:特朗普沒想到 抓馬杜羅后全球情緒總體很穩(wěn)定

體育要聞

詹皇曬照不滿打手沒哨 裁判報(bào)告最后兩分鐘無誤判

娛樂要聞

網(wǎng)友偶遇賈玲張小斐崇禮滑雪

財(cái)經(jīng)要聞

外賣平臺(tái)"燒錢搶存量市場(chǎng)"迎來終局?

汽車要聞

2026款宋Pro DM-i長(zhǎng)續(xù)航補(bǔ)貼后9.98萬起

態(tài)度原創(chuàng)

藝術(shù)
教育
游戲
親子
軍事航空

藝術(shù)要聞

毛主席信函引發(fā)書法守舊與創(chuàng)新的深思

教育要聞

拋物線旋轉(zhuǎn)問題,一個(gè)視頻學(xué)會(huì)!

《全面戰(zhàn)爭(zhēng):戰(zhàn)錘3》DLC“折磨之潮”試玩報(bào)告:落日余暉

親子要聞

當(dāng)家里有雙胞胎,什么東西都要一模一樣,網(wǎng)友:不是雙胞胎也這樣

軍事要聞

??沼⑿鄹呦枋攀?曾駕駛殲-6打爆美軍機(jī)

無障礙瀏覽 進(jìn)入關(guān)懷版