您现在的位置是:亿华灵动 > 物联网
恶意 Go 包利用模块镜像缓存实现持久远程访问
亿华灵动2025-11-26 18:17:54【物联网】6人已围观
简介网络安全研究人员近日发现了一起针对Go生态系统的软件供应链攻击,攻击者通过一个恶意包,能够在受感染的系统中实现远程访问。恶意包的伪装与传播根据Socket的分析,这个名为github.com/bolt
网络安全研究人员近日发现了一起针对Go生态系统的恶意软件供应链攻击,攻击者通过一个恶意包 ,包利能够在受感染的用模系统中实现远程访问。

根据Socket的分析,这个名为github.com/boltdb-go/bolt的像缓现持恶意包是对合法BoltDB数据库模块(github.com/boltdb/bolt)的源码库“拼写错误劫持”(typosquat) 。恶意版本(1.3.1)于2021年11月发布到GitHub,存实程访随后被Go Module Mirror服务无限期缓存。久远
安全研究员Kirill Boychenko在分析中指出:“一旦安装,恶意这个被植入后门的包利包会授予攻击者对受感染系统的远程访问权限,使其能够执行任意命令。用模”Socket表示,块镜这是免费模板像缓现持恶意行为者滥用Go Module Mirror无限期缓存模块功能的最早案例之一,目的存实程访是诱使用户下载恶意包。
攻击者的久远欺骗手段为了掩盖恶意行为 ,攻击者随后修改了源代码库中的恶意Git标签,将其重定向到良性版本。源码下载这种欺骗手段确保了手动审查GitHub仓库时不会发现任何恶意内容,而缓存机制则意味着使用Go CLI安装该包的开发者会继续下载被植入后门的版本 。
Boychenko解释道:“一旦模块版本被缓存,它就可以通过Go Module Proxy访问,即使原始源代码后来被修改。虽然这种设计对合法用例有益,但攻击者利用它来持续分发恶意代码 ,尽管仓库后续发生了变化。亿华云”

Boychenko提醒道 :“不可变模块既提供了安全优势 ,也可能成为滥用的途径。开发者和安全团队应监控那些利用缓存模块版本来逃避检测的攻击 。”
与此同时,Cycode详细披露了三个恶意npm包——serve-static-corell、openssl-node和next-refresh-token 。这些包包含混淆代码,用于收集系统元数据并执行远程服务器(“8.152.163[.]60”)在受感染主机上发出的香港云服务器任意命令 。
通过以上分析可以看出 ,软件供应链攻击正变得越来越复杂,开发者和安全团队需要更加警惕 ,尤其是在使用第三方依赖时 ,应加强审查和监控 ,以防止类似攻击的发生 。
模板下载很赞哦!(26)
相关文章
- 数据加密的好处:保护智能建筑!
- 魅族Pro6s(通过高像素镜头呈现细腻画面,让你沉浸于视觉盛宴)
- 2015年联通4G信号质量调查及评价(速度快、覆盖广、用户满意度高)
- 富勒G60(豪华配置、高性能、绿色出行的完美结合)
- DBatLoader 与 Remcos RAT 横扫东欧
- LEPHONET708手机的综合评测(功能强大、外观精美的LEPHONET708手机让您流连忘返)
- 用RX1R拍人像——捕捉瞬间的无限美感(透过镜头,展现真实而细腻的人性世界)
- Sonyi5笔记本电脑(一款高性能的笔记本电脑,轻松应对各类任务)
- AlphaLock:首个拥有歌舞团的黑客犯罪组织
- 如何有效清理微信缓存,提升手机性能(解决微信缓存问题,让你的手机更加流畅)
热门文章
站长推荐
友情链接
- 数据中心电源的五大趋势
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- 央广银河(金融增值与财富管理的领先机构)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁 云服务器企业服务器源码库b2b信息平台亿华云香港物理机网站建设







