非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

隐藏与失败:混淆恶意软件、空载荷和npm的诡计

摘要

npm包node-facebook-messenger-api利用axios、eval()和一个空的Google Docs载荷隐藏RCE逻辑,随后同一攻击者又发布仿冒nodemailer的node-smtp-mailer。讽刺的是,其混淆手段反而让恶意行为更容易被识别。
发布时间
收录时间

原文 ↗

相关内容

返回