导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

黑客将恶意软件插入 Mistral AI 软件下载 微软威胁情报周一表示,攻击者将恶意代码插入到通过 PyPI 分发的 Mistral AI 软件包中,PyPI 是开发人员用来下载 Python 软件工具的流行平台。 微软在 X 上的一篇帖子中表示,当开发人员在 Linux 系统上使用该软件时,恶意代码会自动运行。该代码从远程服务器下载了第二个名为 Transformers.pyz 的恶意文件,并在后台启动它。 “文件名transformers.pyz出现熟食...

网络安全公司 VX Underground 在 X 上写道:“Shai-Hulud,那个大家都在议论的诡异 Git 蠕虫,已经开源了。”这是什么意思? TeamPCP 或其他人已经为您发布了完全武器化的蠕虫。”

微软建议组织隔离受影响的 Linux 系统,阻止相关的互联网地址,搜索感染迹象,并替换可能暴露的凭据。

周二,Mistral 在其网站上表示,它受到了与更广泛的 TanStack 安全事件相关的供应链攻击的影响。该公司表示,与该攻击相关的自动蠕虫导致 NPM 和 PyPI 软件包版本被发布。

“目前的调查表明,涉及受影响的开发者设备,”该公司写道。 “我们没有迹象表明米斯特拉尔基础设施受到损害。”

Node Package Manager 或 NPM 是世界上最大的 JavaScript 开发人员软件下载平台之一。它越来越成为与加密相关的网络攻击的目标,因为许多区块链应用程序、钱包和交易平台都依赖于通过该服务分发的软件。 9 月份,Ledger 首席技术官 Charles Guillemet 警告称,黑客在一次可能重定向加密交易并窃取资金的攻击中破坏了广泛使用的 NPM 软件包。

Guillemet 当时在 X 上写道:“受影响的软件包已被下载超过 10 亿次,这意味着整个 JavaScript 生态系统可能面临风险。”

最近的其他攻击使用与虚假加密货币交易机器人和区块链工具绑定的有毒 NPM 软件包,通过传播恶意软件通过以太坊智能合约。