【天问】npm监测模块近一个月内捕获500+恶意包

在刚刚过去的一个月内(2022.1.7至2022.2.9),奇安信技术研究院星图实验室自研的天问软件供应链安全分析平台npm监测模块捕获了536个npm恶意包,这些恶意包的行为大多都是获取用户本地的敏感信息并回传,攻击者通过自动化的方式,发布大量的此类恶意包来对目标进行探测,所获取的信息为攻击者的下一步攻击行为提供参考。
阅读全文〉

【天问】快闪攻击:PyPI上闪现1000+恶意包

2021年1月24日,奇安信技术研究院星图实验室自研的天问软件供应链安全分析平台Python供应链威胁监测模块捕获到一批可疑的包,根据天穹沙箱的分析结果,这些包均访问可疑域名deliverycontent[.]online。在捕获到这些可疑的包后,我们立马开展了对其的分析,定位到了这次上传包数量超过1000的“快闪攻击”。
阅读全文〉