安全研究人员发现了一个由13个npm包组成的软件包集群,这些包被用来投递一款此前未被记录的JavaScript窃密程序,代号WeaselBiscuit。
据OpenSourceMalware披露,这个新的恶意软件家族在功能上与两个恶意软件变种存在重叠,这两个变种被认为与朝鲜(DPRK)的"Contagious Interview"活动相关,分别是BeaverTail和……
打开网易新闻 查看精彩图片
偷的是什么
从命名和描述看,WeaselBiscuit的目标指向Chrome扩展存储。对开发者而言,浏览器扩展里往往存着登录态、令牌和各类配置数据,一旦被读取,影响范围可能超出单个项目。
为什么是npm
npm是JavaScript生态的公共依赖池,开发者安装一个包,往往不会逐行审计其全部代码。13个包同时被用于投递同一款窃密程序,说明攻击者选择的是"广撒网"式的供应链路径,而非针对某一个具体目标。
目前公开的信息集中在恶意软件家族的识别与功能比对层面,关于这13个包的具体名称、影响范围以及是否已被下架,尚未有进一步披露。
热门跟贴