隐藏与失败:混淆恶意软件、空载荷和npm的诡计
aikido.dev | 博客 | #rce | #supply-chain | #malware | #npm | #obfuscation | #aikido | #eval | #threat-analysis | #npm-malware | #fake-packages | #nodemailer
摘要
npm包node-facebook-messenger-api利用axios、eval()和一个空的Google Docs载荷隐藏RCE逻辑,随后同一攻击者又发布仿冒nodemailer的node-smtp-mailer。讽刺的是,其混淆手段反而让恶意行为更容易被识别。
- 发布时间
- 收录时间
Skip to content