国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

【安全圈】黑客將 Pulsar RAT 藏進 PNG 圖片:NPM 再現(xiàn)供應(yīng)鏈投毒

0
分享至

關(guān)鍵詞

網(wǎng)絡(luò)病毒


安全研究人員發(fā)現(xiàn),一起新的 NPM 供應(yīng)鏈攻擊利用“圖片藏毒”技術(shù)傳播遠控木馬。研究由 Veracode 威脅情報團隊披露,惡意包被上傳至 npm 平臺,名稱為 buildrunner-dev,通過拼寫混淆(typosquatting)冒充正常工具 buildrunner,誘導(dǎo)開發(fā)者誤裝。

攻擊從安裝瞬間啟動。惡意包會下載一個名為 packageloader.bat 的批處理文件,該文件超過1600行內(nèi)容,但絕大部分是無意義的“噪音”文本,用于干擾安全掃描。真正執(zhí)行惡意行為的指令僅有約20行。這是一種典型的混淆與填充式對抗技術(shù)。

腳本隨后會檢測系統(tǒng)是否安裝 ESET、Malwarebytes、F-Secure 等安全軟件,如發(fā)現(xiàn)則調(diào)整執(zhí)行路徑以規(guī)避檢測。接著它將自身復(fù)制為隱藏文件 protect.bat,并嘗試獲取管理員權(quán)限。如果權(quán)限不足,則調(diào)用 Windows 內(nèi)置的 fodhelper.exe 繞過 UAC 提示,實現(xiàn)靜默提權(quán)。

攻擊的核心亮點在于使用隱寫術(shù)(steganography)。惡意程序會從公共圖床下載一張普通 PNG 圖片。表面上這只是一張噪點圖片,但程序會讀取其 RGB 像素值,從中提取隱藏的二進制代碼。真正的惡意載荷被嵌入在圖像數(shù)據(jù)中,而非傳統(tǒng)可執(zhí)行文件。


隨后,攻擊者使用進程空洞化(process hollowing)技術(shù),將惡意代碼注入到一個正常進程中運行,以降低被發(fā)現(xiàn)概率。最終載荷為 Pulsar RAT,這是一種遠程控制木馬,可賦予攻擊者對受害系統(tǒng)的完全控制權(quán)。惡意程序在內(nèi)存中使用諸如 CheaperMyanmarCaribbean.exe 等異常命名以混淆分析。

這起事件再次證明,開源生態(tài)的供應(yīng)鏈風(fēng)險正在升級。攻擊者不僅利用拼寫誤導(dǎo),還通過高度混淆、圖像隱寫和進程注入等多層技術(shù)隱藏真實意圖。對于開發(fā)者而言,依賴包管理平臺時應(yīng)啟用包來源審計、哈希校驗與最小權(quán)限運行策略,同時避免盲目安裝名稱相似的第三方工具。

從趨勢看,惡意代碼正越來越多地采用“內(nèi)容偽裝”與“多階段加載”方式,傳統(tǒng)基于文件特征的檢測已難以完全覆蓋。供應(yīng)鏈安全,將繼續(xù)成為未來幾年開發(fā)環(huán)境中的核心風(fēng)險點。


安全圈


網(wǎng)羅圈內(nèi)熱點 專注網(wǎng)絡(luò)安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
英媒怒斥德日:不該逼迫壟斷中國技術(shù),現(xiàn)在他們反過來壟斷全球了

英媒怒斥德日:不該逼迫壟斷中國技術(shù),現(xiàn)在他們反過來壟斷全球了

小虎新車推薦員
2026-03-04 17:27:49
A股:大盤精準跌到4082.47點,不出意外的話,明天紅周四這么走!

A股:大盤精準跌到4082.47點,不出意外的話,明天紅周四這么走!

夜深愛雜談
2026-03-04 19:38:30
阿內(nèi)爾卡:我一直很喜歡西班牙,加盟槍手前我曾有機會去巴薩

阿內(nèi)爾卡:我一直很喜歡西班牙,加盟槍手前我曾有機會去巴薩

懂球帝
2026-03-05 00:54:07
麥基:我來北京是因為這是中國的大城市;我知道中國球迷為我瘋狂

麥基:我來北京是因為這是中國的大城市;我知道中國球迷為我瘋狂

懂球帝
2026-03-04 16:34:43
由迪拜國際機場飛往廣州白云國際機場航班平安落地

由迪拜國際機場飛往廣州白云國際機場航班平安落地

環(huán)球網(wǎng)資訊
2026-03-04 22:25:19
伊朗高層被第三次團滅

伊朗高層被第三次團滅

仰望星空的一粒沙子
2026-03-04 07:36:50
比越南還要白眼狼!中國決定撤離援助后,該國家居然立即翻臉

比越南還要白眼狼!中國決定撤離援助后,該國家居然立即翻臉

芳芳歷史燴
2026-03-04 23:28:45
又來一個送人頭的!哈梅內(nèi)伊次子當(dāng)選伊朗新領(lǐng)袖

又來一個送人頭的!哈梅內(nèi)伊次子當(dāng)選伊朗新領(lǐng)袖

老馬拉車莫少裝
2026-03-04 09:33:11
伊朗高層絕不會讓內(nèi)賈德翻身,這位反美斗士比美國更危險

伊朗高層絕不會讓內(nèi)賈德翻身,這位反美斗士比美國更危險

時光琉影8
2026-03-03 19:51:32
2026款寶馬X5馬年版上市!外觀年輕動感,軸距超3米1,搭3.0T輕混

2026款寶馬X5馬年版上市!外觀年輕動感,軸距超3米1,搭3.0T輕混

小史談車
2026-03-04 08:30:03
回國航班被取消 女子1家4人滯留阿布扎比 “每天睜眼就看航班 領(lǐng)導(dǎo)催上班孩子急上學(xué)”

回國航班被取消 女子1家4人滯留阿布扎比 “每天睜眼就看航班 領(lǐng)導(dǎo)催上班孩子急上學(xué)”

閃電新聞
2026-03-04 16:33:31
伊朗飛行員自殺式突襲,壯烈殉國!伊朗人的血性怎么被激活了?

伊朗飛行員自殺式突襲,壯烈殉國!伊朗人的血性怎么被激活了?

璀璨幻行者
2026-03-05 00:09:27
特朗普沒想到:哈梅內(nèi)伊雖然死了,但臨終前的一項安排會這么厲害

特朗普沒想到:哈梅內(nèi)伊雖然死了,但臨終前的一項安排會這么厲害

健身狂人
2026-03-01 13:53:47
沒想到竟然這么多工作需要保密的!網(wǎng)友:不讓看非看被一槍斃了

沒想到竟然這么多工作需要保密的!網(wǎng)友:不讓看非看被一槍斃了

另子維愛讀史
2025-12-08 20:58:22
“160萬江景房里最窒息的一幕”,炸出了多少心窮的中國家長

“160萬江景房里最窒息的一幕”,炸出了多少心窮的中國家長

小椰子專欄
2026-03-03 13:02:56
中東局勢升級!伊朗走到生死邊緣,關(guān)鍵時刻中國公開回應(yīng)美以行動

中東局勢升級!伊朗走到生死邊緣,關(guān)鍵時刻中國公開回應(yīng)美以行動

Ck的蜜糖
2026-03-05 00:37:54
龐中華現(xiàn)狀:和歌唱家妻子很恩愛,81歲精神矍鑠,女兒是他的驕傲

龐中華現(xiàn)狀:和歌唱家妻子很恩愛,81歲精神矍鑠,女兒是他的驕傲

洲洲影視娛評
2026-03-04 13:54:30
三婚又要離了,他也太渣了!

三婚又要離了,他也太渣了!

背包旅行
2026-03-04 15:11:34
伊朗革命衛(wèi)隊已經(jīng)事實獨立

伊朗革命衛(wèi)隊已經(jīng)事實獨立

難得君
2026-03-04 12:29:04
22+3+4!哈登傳球讓我更強,泰森賽后發(fā)出請求,莫布里也把話挑明

22+3+4!哈登傳球讓我更強,泰森賽后發(fā)出請求,莫布里也把話挑明

現(xiàn)代小青青慕慕
2026-03-04 17:32:49
2026-03-05 01:27:00
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
6439文章數(shù) 4690關(guān)注度
往期回顧 全部

科技要聞

多位核心離職,阿里親手廢掉最強AI天團?

頭條要聞

外媒稱伊朗封鎖霍爾木茲海峽只讓中俄船通行 中方回應(yīng)

頭條要聞

外媒稱伊朗封鎖霍爾木茲海峽只讓中俄船通行 中方回應(yīng)

體育要聞

2026年中超,為什么值得你多看一眼?

娛樂要聞

謝謝謝娜 貢獻出26年內(nèi)娛的第一個笑話

財經(jīng)要聞

人大代表建議:將農(nóng)民養(yǎng)老金提到500元

汽車要聞

鴻蒙智行首款獵裝車 尚界Z7/Z7T首發(fā)

態(tài)度原創(chuàng)

健康
時尚
藝術(shù)
手機
教育

轉(zhuǎn)頭就暈的耳石癥,能開車上班嗎?

女人不管多大年紀,都要準備一條黑裙子,百搭舒適又顯氣質(zhì)

藝術(shù)要聞

驚艷!她的雙眸與微笑讓人無法移開視線!

手機要聞

一加15T 全面升級,官方劇透來了

教育要聞

定了:2028年8月開始,英政府要向國際留學(xué)生額外征收925英鎊稅了

無障礙瀏覽 進入關(guān)懷版