Rust基礎庫arrayref遭供應鏈攻擊,疑似係朝鮮黑客所為

PANews 8月21日消息,據Cryptopolitan報導,8月20日,攻擊者透過供應鏈攻擊發布了三個被廣泛使用的Rust套件的惡意版本,其中名為arrayref的函式庫被約四分之三的Rust開發環境使用。惡意更新隱藏了一個後門,可在使用者編譯專案時自動竊取登入資訊,編譯過受影響版本的使用者可能已暴露電腦和密鑰。

Wiz研究人員指出,arrayref攻擊的命令與控制路徑與北韓駭客組織Sapphire Sleet和UNC1069使用的Mastra行動重疊,IP位址共用同一安全憑證且使用同一託管商Hostwinds。攻擊者僅新增了拼寫錯誤的proc-macro1依賴,模仿流行的proc-macro2,未修改原有程式碼,使其通過測試與建置。攻擊在發布86分鐘後被刪除,但已被大量下載。受影響套件在Solana和Ethereum工具中被廣泛使用。Rust團隊認為維護者並非惡意行為,其裝置或憑證可能遭入侵。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
分析師:比特幣上方阻力極小,若突破7.57萬美元下一壓力位在8.4萬美元附近
PANews 快訊