网络安全研究人员揭露了由单一威胁行为者发布的七个npm软件包。这些软件包使用名为Adspect的隐蔽服务来区分真实受害者和安全研究人员,最终将他们重定向到可疑的加密货币主题网站。这些恶意npm软件包是由一个名为"dino_reborn"的威胁行为者在9月至11月期间发布的[...]网络安全研究人员揭露了由单一威胁行为者发布的七个npm软件包。这些软件包使用名为Adspect的隐蔽服务来区分真实受害者和安全研究人员,最终将他们重定向到可疑的加密货币主题网站。这些恶意npm软件包是由一个名为"dino_reborn"的威胁行为者在9月至11月期间发布的[...]

网络安全研究人员揭露7个由单一威胁行为者发布的npm软件包,针对加密货币用户

2025/11/19 02:55

网络安全研究人员揭露了由单一威胁行为者发布的七个npm软件包。这些软件包使用名为Adspect的隐藏服务来区分真实受害者和安全研究人员,最终将他们重定向到可疑的加密货币主题网站。

这些恶意npm软件包是由名为"dino_reborn"的威胁行为者在2025年9月至11月期间发布的。这些软件包包括signals-embed(342次下载)、dsidospsodlks(184次下载)、applicationooks21(340次下载)、application-phskck(199次下载)、integrator-filescrypt2025(199次下载)、integrator-2829(276次下载)和integrator-2830(290次下载)。

Adspect伪装成保护广告活动的云端服务

根据其网站介绍,Adspect宣传一种云端服务,旨在保护广告活动免受不必要的流量影响,包括点击欺诈和来自防病毒公司的机器人。它还声称提供"防弹隐藏功能",并"可靠地隐藏每一个广告平台。"

它提供三种计划:反欺诈、个人和专业版,每月费用分别为299美元、499美元和999美元。该公司还声称用户可以"随心所欲地做广告",并补充说它遵循不问问题的政策:"我们不关心你运行什么,也不执行任何内容规则。"

Socket安全研究员Olivia Brown表示,"当访问由其中一个软件包构建的虚假网站时,威胁行为者会判断访问者是受害者还是安全研究人员[...]如果访问者是受害者,他们会看到一个假的验证码,最终将他们带到恶意网站。如果他们是安全研究人员,虚假网站上只有几个迹象会提示他们可能正在发生一些不良行为。"

AdSpect能够在其网络浏览器中阻止研究人员的操作

在这些软件包中,有六个包含39kB的恶意软件,它会隐藏自己并复制系统的指纹。它还试图通过阻止网络浏览器中的开发者操作来逃避分析,这阻止了研究人员查看源代码或启动开发者工具。

这些软件包利用了一种名为"立即调用函数表达式(IIFE)"的JavaScript功能。它允许恶意代码在网络浏览器加载时立即执行。 

然而, "signals-embed"并没有任何直接的恶意功能,它被设计用来构建一个诱饵白页。捕获的信息随后被发送到代理("association-google[.]xyz/adspect-proxy[.]php")以确定流量来源是受害者还是研究人员,然后提供一个假的验证码。 

当受害者点击验证码复选框后,他们会被重定向到一个冒充StandX等服务的虚假加密货币相关页面,其可能目的是窃取数字资产。但如果访问者被标记为潜在研究人员,用户将看到一个白色假页面。它还包含与名为Offlido的虚假公司相关的显示隐私政策的HTML代码。

这份报告与亚马逊网络服务的报告相吻合。该报告指出,其亚马逊检查员团队已识别并报告了超过150,000个与npm注册表中协调的TEA代币挖矿活动相关的软件包,这些活动源于2024年4月检测到的初始浪潮。

"这是开源注册表历史上最大的软件包泛滥事件之一,代表了供应链安全的一个决定性时刻,"研究人员Chi Tran和Charlie Bacon表示。"威胁行为者自动生成并发布软件包以赚取加密货币奖励,而用户对此毫不知情,这揭示了该活动自最初识别以来呈指数级扩展。"

想让您的项目展现在加密货币顶尖人才面前吗?在我们的下一份行业报告中展示它,数据与影响力在此交汇。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

忘记 XRP,DFDV 执行官预测 Solana 价格将达到 $10,000

忘记 XRP,DFDV 执行官预测 Solana 价格将达到 $10,000

DeFi Development Corp. (DFDV) 的一名高级执行官发表了迄今为止对 Solana 价格最激进的长期预测之一。根据他的说法,Solana 的价值可能会飙升至 10,000 美元,让市场上的大多数币种望尘莫及。这一观点受到近期市场动荡和多年加密货币经验的影响,随着 DFDV 执行官概述 SOL 如何通过占据全球数字价值的重要份额来达到这一目标,引起了行业专家的关注。 Solana 价格 10 年内将达到 10,000 美元 DFDV 首席运营官兼首席投资官 Parker White 最近在市场风险资产经历艰难一周后分享了他对 Solana 的长期论点。White 认为,随着数字价值转移成为全球经济的核心支柱,Solana 在未来十年有望实现显著增长。 相关阅读:机构已连续两周每天购买 Solana,300 美元可能吗? 在他看来,过去一周的压力只会强化 Solana 爆发性上涨潜力的论点。他强调,SOL 处于理想位置,可以占据全球数字价值的超大份额,他相信这可能会推动这种替代币的价格向 10,000 美元大关迈进。考虑到 SOL 目前的交易价格为 137 美元,在过去一个月下跌超过 25% 后,飙升至 10,000 美元将代表超过 7,000% 的巨大收益。 作为一家专注于 Solana 的财政公司,DFDV 提供了不同的投资途径。White 解释说,他更喜欢通过公司建立自己的头寸,而不是购买 SOL 或 Solana ETF。他将 DFDV 的结构描述为由他和一群长期同事控制的数字资产信托 (DAT),他们共同拥有超过 20% 的普通股。此外,他表示,这种集中的所有权使 DFDV 能够比被动 ETF 更快地积极增加其每股 Solana。 回应一条质疑此类结构目的的评论时,White 强调 DFDV 的表现已经超过了 ETF 替代品。他指出,在考虑运营成本后,过去三个月每股 Solana 年化增长 32%,相比之下,ETF 在扣除费用后的增长率约为 6%。对他来说,长期赌注在于到 2028 年底实现每股一个 Solana——他相信这一里程碑可能为愿意忍受随之而来的市场波动的高管和代币持有者创造可观的财富。 为什么波动性是 DFDV 长期展望的核心 White 在他的 X 帖子中明确表示,波动性对 DFDV 的模式不是威胁,而是必要因素。他强调,从现在到 2028 年,他预计最大的波动性将涌入 Solana 市场。他将 DFDV 描述为一个波动性反应堆,旨在将极端市场波动转化为长期股东价值,坚持认为该公司可以在市场上涨和下跌条件下都产生收益。 相关阅读:Solana 将取代比特币和以太坊?首批 SOL ETF 表现如何 对于短期交易者,White 建议,价格的剧烈波动可能提供从 SOL 快速变动中获利的机会。他还强调,长期投资者应该优先考虑积累和持有他们的投资,即使在高波动期间也是如此。 特色图片来自 iStock,图表来自 Tradingview.com
分享
NewsBTC2025/11/19 05:00