恶意软件约会指南:了解NPM上的恶意软件类型
aikido.dev | 博客 | #supply-chain | #malware | #npm | #obfuscation | #aikido | #threat-analysis | #data-exfiltration | #lifecycle-hooks | #npm-malware | #imposter-packages
摘要
npm恶意包呈现几种典型模式:研究人员粗糙的PoC(滥用preinstall等生命周期钩子窃取数据)、假冒正规库的仿冒包,以及利用混淆外传数据的后门。文章结合真实样本逐一剖析。
- 发布时间
- 收录时间
Skip to content