攻撃者がAxios HTTPライブラリをトロイの木馬化し、npmサプライチェーンへの攻撃で甚大な被害をもたらした。 from csoonline.com

攻撃者がAxios HTTPライブラリをトロイの木馬化し、npmサプライチェーンへの攻撃で甚大な被害をもたらした。 from csoonline.com security summary

攻撃者がAxios HTTPライブラリをトロイの木馬化し、npmサプライチェーンへの攻撃で甚大な被害をもたらした。 from csoonline.com


Pythonスクリプトは、Windowsターミナルを装ってmacOSサーバーに送信されます。
Linuxシステムでは、ペイロードは%PROGRAMDATA%wt_32’に格納されたPowerShellスクリプトで、?nohup python3’を介して実行され、peinject>を介して自身を実行して、他のマシン(macOS)に追加のバイナリまたはAppleScriptコードをデプロイします。
このマルウェアは、コンピュータにフィンガープリンティングを行うことでGatekeeperの保護を回避できます。
また、レジストリのRunキー「\”microsoftUpdate\”」を介して永続性を確立します。

コメント

タイトルとURLをコピーしました