专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
目录
51好读  ›  专栏  ›  看雪学苑

恶意 npm 包伪装 Telegram 库,Linux 开发者系统遭 SSH 后门入侵

看雪学苑  · 公众号  · 互联网安全  · 2025-04-23 17:59

正文

请到「今天看啥」查看全文



这些恶意软件的关键威胁在于其植入的 SSH 后门,它们会篡改 ~/.ssh/authorized_keys 文件,向其中添加攻击者掌控的 SSH 密钥,从而建立起一个持续有效的访问通道,即使该软件包被移除,攻击者仍可凭借此通道入侵系统。同时,这些代码还会将受害者的 IP 地址和用户名等信息泄露给 solana[.]validator[.]blog 这个命令与控制服务器,致使攻击者能够对被攻陷的系统进行清点和备案,进而开展进一步的恶意活动,如数据窃取等。


资讯来源: cybersecuritynews
转载请注明出处和本文链接






请到「今天看啥」查看全文