Techub News 消息,@SlowMist_Team 发推称,其安全团队在 Laravel Nova 扩展包 visanduma/nova-two-factor 的一个开发分支中发现了 PolinRider 恶意软件样本,该扩展包累计下载量超过 70 万次。 恶意代码隐藏在 tailwind.config.js 文件中,并在前端构建时执行。其加载器不硬编码命令与控制(C2)服务器地址,而是通过查询以太坊交易来动态解析投递服务器的 IP,使得攻击者无需重新发布软件包即可切换服务器。 最终的有效载荷是一个跨平台的凭证窃取程序,目标包括浏览器账户、Cookie、凭证、加密货币钱包数据、密码管理器以及 Git、GitHub CLI 等开发者凭证。团队建议使用受影响版本的用户检查相关文件,审查构建时的网络活动,并轮换已暴露的凭证和钱包密钥。(@SlowMist_Team)

如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。
本网站不保证信息的准确性、有效性、及时性和完整性。
任何依赖于本网站所提供信息的行为,均由用户自行承担风险。
Techub News 消息,@SlowMist_Team 发推称,其安全团队在 Laravel Nova 扩展包 visanduma/nova-two-factor 的一个开发分支中发现了 PolinRider 恶意软件样本,该扩展包累计下载量超过 70 万次。 恶意代码隐藏在 tailwind.config.js 文件中,并在前端构建时执行。其加载器不硬编码命令与控制(C2)服务器地址,而是通过查询以太坊交易来动态解析投递服务器的 IP,使得攻击者无需重新发布软件包即可切换服务器。 最终的有效载荷是一个跨平台的凭证窃取程序,目标包括浏览器账户、Cookie、凭证、加密货币钱包数据、密码管理器以及 Git、GitHub CLI 等开发者凭证。团队建议使用受影响版本的用户检查相关文件,审查构建时的网络活动,并轮换已暴露的凭证和钱包密钥。(@SlowMist_Team)

如您认为本页面(或本平台)内容存在侵权或违规情形,请您在发现之日起尽快与我们联系,并提供:权利人姓名/名称及联系方式、被侵权作品名称及权属证明、具体侵权链接及情况说明。我们在核实后将及时处理相关内容。
联系方式:creator@techub.news
商务合作:contacting@techub.news
点击链接下载 Techub News App,获取最新讯息:
https://www.techub.news/download
(或扫描下方二维码下载)

本网站所提供的所有信息仅供参考之用。本网站不保证信息的准确性、有效性、及时性和完整性。任何依赖于本网站所提供信息的行为,均由用户自行承担风险。