تحليل: الجهة التي تقف وراء حادثة تسميم سلسلة إمداد Axios هي منظمة لازاروس

robot
إنشاء الملخص قيد التقدم

أفادت قناة Jinse Finance أنه في 1 أبريل، وبخصوص حادثة تسميم سلسلة التوريد التي تعرض لها أمس موقع Axios الخاص بحزمة npm، قامت وحدة Microstep Intelligence عبر تحليل نماذج عميقة وتتبع مصدر الهجوم، وبتكامل مع تراكم معلومات التهديدات طويلة الأمد ومتابعة المجموعات التنظيمية الأكثر أهمية من فئة APT، بإرجاع نشاط الهجوم الحالي إلى منظمة Lazarus، واستنادًا إلى معلومات الاستخبارات المتاحة، توسيع نطاق ربط البنية التحتية المرتبطة الأخرى وإشارات الهجوم ذات الصلة.
كانت لهذا الحادثة تأثيرات كبيرة. وباعتبار Axios واحدة من أكثر الاعتماديات جوهرية في نظام JavaScript البيئي، فقد تجاوز عدد تنزيلاته السنوي 3.6 مليار، وتوجد مشاريع تعتمد عليه مباشرة أو غير مباشرة بأكثر من 174 ألفًا، وقد أصيب بالفعل عدد من المستخدمين عند تثبيت برامج ذات صلة مثل OpenClaw بحقن برمجيات خبيثة. تتأثر أنظمة Windows وmacOS وLinux جميعها، ويُنصح المستخدمون بالتحقق فورًا من s frclak.com لإعادة الاتصال.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.26Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.41Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:0
    0.00%
  • القيمة السوقية:$2.28Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.43Kعدد الحائزين:2
    1.03%
  • تثبيت