駭客推送了一個被毒化的 arrayref 版本,該版本增加了一個從遠端伺服器擷取惡意酬載的依賴項。
科技 70
Rust 供應鏈攻擊與北韓駭客有關
資安公司 Phylum 揭露一起針對 Rust 程式語言的供應鏈攻擊,該攻擊利用一個惡意套件,將受感染的程式碼注入到開發者的專案中。此攻擊手法與過去由北韓駭客組織 Lazarus 所使用的手法相似,顯示其持續尋找新的入侵途徑。Phylum 強調,此類攻擊的複雜性不斷提升,提醒開發者應提高警覺,並採取更嚴格的安全措施來保護其軟體供應鏈。
值得注意此事件揭露了針對 Rust 程式語言的供應鏈攻擊,並將其與北韓駭客組織聯繫起來,具有高度的資安話題性。
原文來源: SecurityWeek