Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
拆解 Axios 供应链攻击:投放器、跨平台 RAT 与 BlueNoroff/TA444
hunt.io
| 事件 |
#supply-chain
|
#malware
|
#npm
|
#dprk
|
#axios
|
#rat
|
#bluenoroff
摘要
axios 供应链攻击拆解:维护者 npm 账户被劫持,恶意版本 1.14.1/0.30.4 经混淆投放器安装三平台 RAT(macOS/Windows/Linux),C2 与基础设施关联朝鲜 DPRK 的 TA444/BlueNoroff,自毁清理流程完整还原。
发布时间
2026-04-01 00:00
收录时间
2026-08-10 10:17
原文 ↗
← 上一篇
Canis C2 曝光:此前未被记录的、针对日本的跨平台监控框架
下一篇 →
3.3 万个暴露的 LiteLLM 部署与 TeamPCP 供应链攻击背后的 C2 服务器
相关内容
事件
·
wiz.io
Miasma:针对 RedHat npm 软件包的供应链攻击
Wiz Research 披露 Miasma 供应链攻击:@redhat-cloud-services 命名空间下至少 32 个包版本被篡改(周下载量约 8 万),载荷衍生自 Mini Shai-Hulud,并新增针对 GCP、Azure 云身份的收集器。
事件
·
wiz.io
Shai-Hulud 2.0 供应链攻击:超 2.5 万个仓库泄露密钥
Wiz Research 对 Shai-Hulud 2.0 的初报:约 700 个 npm 包被投毒(波及 Zapier、ENS、PostHog、Postman),2.5 万余仓库泄露窃得数据,preinstall 阶段变体进一步扩大风险面。
博客
·
hunt.io
揭开 SparkRAT 的面纱:检测与 macOS 攻击活动洞察
Hunt.io 分享 SparkRAT 服务器检测技巧:默认 8000 端口与 HTTP Basic 认证响应是有效指纹;并分析一起疑似朝鲜针对 macOS 的攻击活动,解析其 WebSocket/HTTP C2 通信与 IOC。
博客
·
hunt.io
与疑似朝鲜活动相关的 'JustJoin' 落地页再次出现
Hunt.io 再次发现疑似 TA444/BlueNoroff 基础设施:美国服务器上托管着虚假的 'JustJoin' macOS 应用落地页,另有 2 个 IP 与其共享 SSH 密钥,显示该朝鲜关联集群仍在协同运作。
博客
·
aikido.dev
新型 supplychain.local Go 蠕虫现身
2026 年 9 月 23 日,一名威胁行为者发布了新型供应链蠕虫,涉及以下软件包:
博客
·
aikido.dev
Graphalgo 攻击活动蔓延至 Terraform provider 与 Go 模块
Go 恶意软件现身两个 Terraform provider 和两个 Go 模块——这是首次观察到 Terraform provider 遭滥用。Graphalgo 的 Go 移植版隐藏了带哈希门控的触发器,并通过区块链和 Slack 进行 C2 通信。
返回