Beosin:dydx的SDK使用了恶意的第三方组件,可能导致用户凭据泄露
2022-09-24 15:41
Odaily星球日报讯 据Beosin EagleEye平台舆情监测显示,Maciej Mensfeld发现的服务器异常文件http://api.circle-cdn.com/setup.py,通过对比代码,发现与样某样本库中的一份恶意代码样本一致https://dwz.win/azUF
Beosin安全团队深入分析发现攻击者通过在本机执行以下代码获取系统敏感信息:接着利用socket库函数gethostname提取dns解析,同时获取当前用户基本信息并进行数据封装。然后将组装好的信息利用curl命令以文件格式发到api.circle-cdn.com的服务器上,以随机数字命名的txt格式,执行上传之后并做了清理工作,没有留下生成的临时文件。
Beosin安全团队总结:此脚本目的是获取用户计算机上的敏感配置文件,有些配置文件可能会导致重要的账户凭证信息失窃,会带来较大的风险。
Beosin安全团队深入分析发现攻击者通过在本机执行以下代码获取系统敏感信息:接着利用socket库函数gethostname提取dns解析,同时获取当前用户基本信息并进行数据封装。然后将组装好的信息利用curl命令以文件格式发到api.circle-cdn.com的服务器上,以随机数字命名的txt格式,执行上传之后并做了清理工作,没有留下生成的临时文件。
Beosin安全团队总结:此脚本目的是获取用户计算机上的敏感配置文件,有些配置文件可能会导致重要的账户凭证信息失窃,会带来较大的风险。
2025-10-01 03:41
Web3社媒平台X.me完成3000万美元融资,Tido Capital领投
2025-10-01 03:29
Hyperliquid创始人:DeFi是数学问题,市场需要高效运作
2025-10-01 03:26
XPL神秘巨鲸加仓现货并部分平仓多单
2025-10-01 03:23
“麻吉大哥”的ETH和XPL多单仍有1390万美元浮亏
2025-10-01 03:21
MEXC Ventures将Ethena协议投资额提升至6600万美元
2025-10-01 03:17
Bithumb拟于10月7日暂停Kusama(KSM)充值、提现
2025-10-01 03:29
Hyperliquid创始人:DeFi是数学问题,市场需要高效运作
2025-10-01 03:26
XPL神秘巨鲸加仓现货并部分平仓多单
2025-10-01 03:23
“麻吉大哥”的ETH和XPL多单仍有1390万美元浮亏
2025-10-01 03:15
Galaxy Digital关联地址七小时前再次从Gate提出319万枚ASTER,价值527万美元
2025-10-01 03:13
稳定币支付网络Mesta完成550万美元种子轮融资,Village Global领投
下载Odaily星球日报app
让一部分人先读懂 Web3.0
