威胁组织"香蕉小队(Banana Squad)"最新曝光的软件供应链攻击活动已入侵60多个GitHub代码仓库,每个仓库包含数百个伪装成合法黑客工具的恶意Python文件。此次行动标志着攻击者利用Gi...
香蕉小队再出手:60余个GitHub仓库遭木马化,新型软件供应链攻击来袭
威胁组织"香蕉小队(Banana Squad)"最新曝光的软件供应链攻击活动已入侵60多个GitHub代码仓库,每个仓库包含数百个伪装成合法黑客工具的恶意Python文件。此次行动标志着攻击者利用Gi...
香蕉小队在假GitHub仓库中隐藏了窃取数据的恶意软件
ReversingLabs的研究人员最近发现了一种令人担忧的新攻击方法,该方法由一个名为“香蕉小队”的组织领导。该组织于2023年10月首次被Checkmarx研究人员发现,以其狡猾的方法而闻名,他们...
恶意软件藏身AI模型,针对阿里巴巴AI实验室用户发起攻击
2025年5月28日hackread报道称,ReversingLabs发现黑客将恶意软件隐藏在PyPI平台上的人工智能(AI)和机器学习(ML)模型中,专门针对阿里巴巴AI实验室的用户。研究发现,恶意...
新型 npm 恶意软件对热门以太坊库发动后门感染攻击
关键词恶意软件ReversingLabs 的安全研究人员在 npm 软件包存储库中发现了一场新的恶意软件攻击活动,揭示了一种感染开发人员系统的新手段。与典型的恶意软件不同,这次攻击不只是植入恶意代码,...
新的 npm 攻击利用后门毒害本地软件包
在 npm(Node 包管理器)上发现了两个恶意包,它们秘密修补合法的本地安装包以注入持久的反向 shell 后门。这样,即使受害者删除了恶意软件,后门仍然留在他们的系统中。这种新策略是由 Rever...
RELoaded - Reversing (Easy) - Part 1
Level 0This challenge is the most basic of RE. It will teach about how to enumerate files and get ju...
流行的开源软件包中发现了加密货币挖矿木马
导 读一系列针对流行开源软件包的攻击事件被发现,暴露出广泛使用的软件工具中恶意代码渗透的风险越来越大。攻击者在与 rspack(JavaScript 打包程序)和 vant(用于移动 Web 应用的 ...
【供应链攻击】Ultralytics AI库遭遇供应链攻击:6000万次下载受到影响
网络安全研究人员ReversingLabs详细披露了针对流行的AI库Ultralytics的供应链攻击,该库在PyPI上的下载量已超过6000万次。这次攻击于12月4日被揭露,涉及该库的恶意版本(8....
Python开发者在虚假招聘中被恶意软件攻击
在虚假的工作面试中,朝鲜黑客冒充金融公司的招聘人员,引诱开发者在他们的计算机上执行带有木马的Python项目。朝鲜黑客借虚假招聘发动攻击近年来,试图入侵开发者计算机的攻击数量激增。恶意软件包被上传到P...
针对程序猿的新型骗局,黑客借招聘Python传播恶意软件
关键词恶意软件近期,有攻击者利用虚假的求职面试和编码测试诱骗开发人员下载运行恶意软件。该活动被称为 VMConnect, 疑似与朝鲜 Lazarus 集团有关 。针对 Python 开发人员的虚假编码...
逆向破解Swift代码的秘密
逆向破解Swift代码的秘密 🚀🔍亲爱的代码侦探们,准备好潜入Swift代码的深海,揭开那些隐秘的二进制面纱了吗?今天,我们将一起探索一个令人兴奋的GitHub项目:swift_reversing,这...