Kötü Amaçlı NuGet Paketleri SeroXen RAT Kötü Amaçlı Yazılımını Dağıtırken Yakalandı - Dünyadan Güncel Teknoloji Haberleri

Kötü Amaçlı NuGet Paketleri SeroXen RAT Kötü Amaçlı Yazılımını Dağıtırken Yakalandı - Dünyadan Güncel Teknoloji Haberleri
Net AI
  • Pathoschild API
  • Çeşitli versiyonlara yayılan bu paketler, popüler paketleri taklit ediyor ve kurbanlarına kötü amaçlı kod yerleştirmek için NuGet’in MSBuild entegrasyon özelliğini kullanıyor Salesforce Open NetSuite Değişim

  • DiscordsRpc
  • SolanaCüzdan
  • Monero
  • Modern ” dedi Net Mod Mod UI
  • MinecraftPocket AI
  • Forge Snowflake Client SeroXen RAT satır içi görevler kod yürütmeyi başarmak için

    ReversingLabs’ta tersine mühendis olan Karlo Zanki, “Bunun arkasındaki tehdit aktörleri, NuGet deposuna kötü amaçlı yazılım yerleştirme ve sürekli olarak yeni kötü amaçlı paketler yayınlama konusunda ısrarcıdır

    Zanki, “Bu, kötü amaçlı yazılımları yürütmek için bu satır içi görevler özelliğini kullanan, NuGet deposunda yayınlanan bilinen ilk kötü amaçlı yazılım örneğidir” dedi Net

  • Kraken Stardew Framework
  • CData Build Sunucu
  • IAmRoot
  • ZendeskApi Winform

    Artık kaldırılan paketler de benzer özellikler gösteriyor; operasyonun arkasındaki tehdit aktörleri, kötü amaçlı kodu boşluklar ve sekmeler kullanarak varsayılan ekran genişliğinin dışına taşıyarak gizlemeye çalıştı



    siber-2


    31 Eki 2023Haber odasıYazılım Güvenliği / Kötü Amaçlı Yazılım

    Siber güvenlik araştırmacıları, kötü amaçlı yazılım dağıtımı için daha az bilinen bir yöntem kullanarak NuGet paket yöneticisine yayınlanan yeni bir dizi kötü amaçlı paketi ortaya çıkardı ” söz konusu The Hacker News ile paylaşılan bir raporda Framework

  • CData BuildConfig
  • CData Config
  • KucoinExchange Tuzak paketlerinin nihai hedefi, tek kullanımlık GitHub deposunda barındırılan ikinci aşama V2
  • Betalgo Open

    Yazılım tedarik zinciri güvenlik şirketi ReversingLabs, kampanyanın 1 Ağustos 2023’ten bu yana koordineli ve devam ettiğini açıkladı ve bunu, adı verilen bir uzaktan erişim truva atı dağıttığı gözlemlenen bir dizi hileli NuGet paketine bağladı Stardew

    Bazı paketlerin isimleri aşağıdadır –

    • Pathoschild

      Zanki, “Bu kampanyanın arkasındaki tehdit aktörü dikkatli davranıyor ve ayrıntılara önem veriyor ve bu kötü niyetli kampanyayı canlı ve aktif tutmaya kararlı NET yükünü almak için bir kanal görevi görmektir

      Daha önce Phylum tarafından açıklandığı gibi paketler, daha meşru görünmelerini sağlamak için yapay olarak indirilenlerin sayısını da artırıyor