تحليل: مجموعة لازاروس وراء حادثة تسمم سلسلة إمداد Axios

robot
إنشاء الملخص قيد التقدم

في 1 أبريل، وبعد واقعة تسميم سلسلة الإمداد التي شملت حزمة Axios npm أمس، نسب مكتب ويبو للاستخبارات هذا النشاط الهجومي إلى مجموعة لازاروس من خلال تحليل عينات معمق وتتبع للهجوم، بالاقتران مع تراكم معلومات التهديدات على المدى الطويل ومتابعة المنظمات الرئيسية التابعة لـ APT. لهذه الحادثة تبعات كبيرة. بوصف Axios أحد التبعيات الأساسية في نظام JavaScript البيئي، فهي تتلقى أكثر من 3.6 مليار عملية تنزيل سنويًا، مع اعتماد أكثر من 174,000 مشروع عليها بشكل مباشر أو غير مباشر. تم بالفعل إصابة العديد من المستخدمين برمز خبيث عند تثبيت برامج ذات صلة مثل OpenClaw، مما يؤثر على أنظمة Windows وmacOS وLinux. يُنصح المستخدمون بالتحقق فورًا من وجود اتصالات عكسية إلى sfrclak.com.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.26Kعدد الحائزين:0
    0.00%
  • القيمة السوقية:$2.26Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.41Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:0
    0.00%
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • تثبيت