【重要情报!!】开源投毒紧急提醒 | 模仿sqlmap项目并进行投毒

2024-08-13 15:02   重庆  
情报来源:@AabyssZG
近日,发现一起新的开源项目投毒事件,涉及CVE-2024-27198漏洞的PoC代码。在GitHub上发布的该PoC被植入了恶意代码,该恶意代码在执行过程中会自动下载并运行加密货币挖矿脚本。更为严重的是,该恶意PoC已经被多个漏洞库和安全工具集合收录,并广泛传播,极大地增加了受害者的数量和风险。
此次事件中的恶意代码被巧妙地嵌入到CVE-2024-27198漏洞的PoC中,该漏洞是一个高危的安全漏洞,广泛关注的情况下,相关PoC代码的下载和使用量非常高。攻击者利用了安全研究人员和从业者对漏洞PoC代码的信任,将恶意代码伪装在看似正常的代码中,以达到悄无声息地执行恶意行为的目的。
一旦受害者运行了该PoC,代码会在受害者的系统中下载一个加密货币挖矿脚本,并在后台悄悄执行。由于挖矿脚本的执行通常消耗大量系统资源,可能导致系统性能显著下降,甚至可能引发系统崩溃。此外,这种未经授权的挖矿行为也会导致受害者面临经济损失和法律风险。
通过深入分析投毒代码的关键部分,发现了攻击者的另一个GitHub小号。该小号发布了一个伪装成 sqlmap的项目,sqlmap是一个广泛使用的开源SQL注入自动化工具。攻击者通过模仿sqlmap的代码结构和功能,企图混淆视听,使得投毒行为更难被察觉。
这种模仿和伪装策略表明,攻击者具备相当的技术能力和对安全社区的了解,能够精确地选取目标,并通过投毒行为扩散其恶意代码。特别是针对知名开源项目的投毒手法,使得许多安全从业者在不知情的情况下成为了恶意软件的传播者。


安全视安
欢迎关注我的公众号!在这里,我们汇集了三大主题:文学、情感与网络安全。
 最新文章