8.0
热点
AI SCORE
行业动态2026-08-22 22:32
npm供应链攻击:14个包暗藏RedC2 4.0后门
dev.to · AI#npm安全#供应链攻击#后门
Editor brief · 编辑速览
14个伪装成日历/习惯追踪工具的npm包被发现投递RedC2 4.0 Linux beacon组件,导入即触发后门进程,支持凭证窃取和内存执行,无需安装钩子。
研究人员发现 14 个被植入木马的 npm 包,它们伪装成日历和连续打卡工具,实际在暗中投递 RedShell——RedC2 4.0 的 Linux 信标组件。RedC2 4.0 是一款商业销售的、AI 辅助的命令与控制框架。这些包本身功能正常,从而降低受害者的警惕,同时在 import 时静默启动一个独立的持久化进程,无需任何 install hook。RedC2 4.0 支持凭证窃取、内存执行、隧道穿透以及多信标协同作业,使得任何使用了问题包的 Linux 环境都面临严重的入侵后风险。
阅读 Grid the Grey 上的完整技术深潜文章:https://gridthegrey.com/posts/redc2-4-0-ai-assisted-backdoor-hidden-in-npm-packages/
如需进一步操作,你可以考虑屏蔽此人或举报滥用行为

我们是一个让程序员分享、保持更新和职业成长的社区。