近 800 个恶意 npm 包投递跨平台 RAT 与信息窃取程序
一组近 800 个恶意包被发布到 npm 注册表,作为一项新攻击活动的一部分,旨在投递针对 Windows、Mac 和 Linux 系统的跨平台恶意软件。开源恶意软件研究员 Paul McCarty 表示,这些包使用 AI 拼凑或随机生成的误植域名,但均投递一个强大的 RAT 与信息窃取载荷。
一组近 800 个恶意包被发布到 npm 注册表,作为一项新攻击活动的一部分,旨在投递针对 Windows、Mac 和 Linux 系统的跨平台恶意软件。开源恶意软件研究员 Paul McCarty 表示,这些包使用 AI 拼凑或随机生成的误植域名,但均投递一个强大的 RAT 与信息窃取载荷。
网络安全研究人员标记了一种新型的基于Java的远程访问木马(RAT)——QuimaRAT,能够针对Windows、Linux和macOS环境发起攻击。据LevelBlue透露,这款跨平台恶意软件以恶意软件即服务(MaaS)模式进行销售,售价从每月150美元到终身使用1200美元不等。其他订阅档位包括三个月300美元、六个月500美元和十二个月700美元。