Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › Sketchy NuGet包可能与工业间谍目标开发商有关

Sketchy NuGet包可能与工业间谍目标开发商有关

Eswlnk的头像
Eswlnk
2024-03-27 12:40:31
Sketchy NuGet包可能与工业间谍目标开发商有关-Eswlnk Blog
智能摘要 AI
威胁猎人在NuGet中发现可疑软件包SqzrFramework480,疑似针对中国工业设备制造商的开发人员,已下载2999次。该包包含截屏和远程通信功能,可能用于工业间谍活动,与博众精密工业技术有限公司有关联。安全专家认为其行为虽非绝对恶意,但结合在一起引发警报。此事件凸显了供应链威胁的复杂性,提醒开发者在下载库时需谨慎。
Sketchy NuGet包可能与工业间谍目标开发商有关-Eswlnk Blog

威胁猎人在NuGet软件包管理器中发现了一个可疑的软件包,该软件包很可能是针对使用一家专门从事工业和数字设备制造的中国公司制造的工具的开发人员设计的。

有问题的包裹是
SqzrFramework480
,ReversingLabs称其于2024年1月24日首次发布。截至本文撰写之时,它已被下载2999次。

这家软件供应链安全公司表示,没有发现任何其他软件包表现出类似行为。

然而,它推测,这场运动可能被用于策划在配备摄像头、机器视觉和机械臂的系统上进行工业间谍活动。

有迹象表明,SqzrFramework480似乎与一家名为博众精密工业技术有限公司(Bozhon Precision Industry Technology Co.,有限公司)的中国公司有关联,这是因为该公司的图标使用了该公司的标志。它是由一个名为“赵玉顺1999”的Nuget用户帐号上传的

库中存在一个DLL文件“SqzrFramework480.DLL”,该文件具有截屏功能,每30秒ping一次远程IP地址,直到操作成功,并通过创建并连接到所述IP地址的套接字传输截屏。

安全研究员Petar Kirhmajer说:“这些行为都不是绝对恶意的。然而,当它们结合在一起时,会引起警报。”。“ping用作检测信号,以查看exfiltering服务器是否处于活动状态。”

Sketchy NuGet包可能与工业间谍目标开发商有关-Eswlnk Blog

之前已经在野外观察到恶意使用套接字进行数据通信和exfiltering,如npm包nodejs_net_server的情况。

该软件包背后的确切动机尚不清楚,尽管众所周知的事实是,对手正在稳步地将邪恶代码隐藏在看似良性的软件中,以损害受害者的利益。

另一种无害的解释可能是,该软件包是由开发商或与该公司合作的第三方泄露的。

Kirhmajer说:“他们还可以解释看似恶意的连续截屏行为:这可能只是开发人员将主监视器上的摄像头上的图像流式传输到工作站的一种方式。”。

撇开包的模糊性不谈,研究结果强调了供应链威胁的复杂性,这使得用户在下载图书馆之前必须仔细检查图书馆。

Kirhmajer说:“像NuGet这样的开源存储库越来越多地托管可疑和恶意软件包,这些软件包旨在吸引开发者,诱骗他们下载恶意库和其他模块,并将其纳入开发管道。”。

 
本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
攻防热议话题
3
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
与伊朗有关联的浑水公司部署Atera进行网络钓鱼攻击监视
上一篇
「热议话题」黑客冒充空军邀请用恶意软件攻击印度国防和能源部门
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「技术教程」PHPStudy升级PHP版本8.2操作步骤
2022-12-11 19:50:09
Sketchy NuGet包可能与工业间谍目标开发商有关
2024-03-27 12:40:31
大规模QQ用户被盗号,疑似与学习通数据泄露相关
2022-06-26 23:31:04

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.659 秒   |  SQL查询 24 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈