墨菲安全 09月12日
墨菲安全实验室发现热门NPM组件被投毒
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

墨菲安全实验室在2025年9月8日检测到NPM仓库中多个周下载量超千万的热门组件被投毒。这些组件由qix开发者发布,可能因凭证泄漏导致账号被窃取。恶意代码会劫持浏览器钱包和网络请求,拦截加密货币交易,将资金转移至攻击者钱包。墨菲安全已支持检测,建议客户及时排查受影响组件并临时降级止损。

🔍 墨菲安全实验室检测到NPM仓库中多个周下载量超千万的热门组件被投毒,这些组件均为qix开发者发布,可能由于其凭证泄漏导致账号被窃取。

📉 受影响的组件包括debug、ansi-styles、ansi-regex等,这些组件的周下载量均超过2亿,被投毒的恶意代码会劫持浏览器钱包和网络请求,拦截ETH、BTC、SOL、TRX等加密货币交易,通过替换目标地址将资金转移至攻击者钱包。

⚠️ 墨菲安全已经支持检测,建议客户及时根据影响组件范围排查,临时降级止损。攻击者通过仿冒NPM官方发送的钓鱼邮件,要求收件人更新双因素认证信息,诱导用户填写窃取NPM账号密码信息。

原创 墨菲安全实验室 2025-09-09 02:00 北京

墨菲安全实验室检测到多个周下载量超千万的热门组件被投毒!

墨菲安全实验室在2025年9月8日21:13分开始,检测到NPM仓库中多个周载量超千万的热门组件被投毒,这些组件均为qix开发者发布,可能由于其凭证泄漏导致账号被窃取。

⚠️⚠️⚠️

受影响投毒组件被植入恶意的混淆代码 index.js 文件,该恶意代码会劫持浏览器钱包(如 MetaMask)和网络请求(fetch 和 XMLHttpRequest),拦截 ETH、BTC、SOL、TRX 等加密货币交易,通过替换目标地址将资金转移至攻击者钱包(如0xFc4a4858bafef54D1b1d7697bfb5c52F4c166976)

从代码意图来看,投毒具有很强的针对性,是针对web3相关用户的大规模攻击

⚠️墨菲安全已经支持检测,建议客户及时根据下方影响组件范围排查,临时降级止损。

混淆后恶意代码index.js

被投毒NPM组件范围

组件名

版本

周下载量

debug

4.4.2

3亿+

ansi-styles

6.2.2

3亿+

ansi-regex

6.2.1

2.4亿+

backslash

0.2.1

26万+

chalk

5.6.1

2.9亿+

chalk-template

1.1.1

389万

simple-swizzle

0.2.3

2600万+

supports-color

10.2.1

2.8亿+

supports-hyperlinks

4.1.1

1900万+

wrap-ansi

9.0.1

1.9亿+

color-name

2.0.1

1.9亿+

color-convert

3.1.1

1.9亿+

color-string

2.1.1

2700万+

error-ex

1.3.3

4700万+

has-ansi

6.0.1

1200万+

is-arrayish

0.3.3

7300万+

slice-ansi

7.1.1

5900万+

strip-ansi

7.1.1

2.6亿+

攻击方式

从其他NPM开发者在GitHub中讨论的内容(https://github.com/orgs/community/discussions/172738)来看,不少开发者收到了攻击者仿冒NPM官方发送的钓鱼邮件,邮件中要求收件人更新双因素认证信息,诱导用户填写窃取NPM账号密码信息。

参考链接

1.https://github.com/debug-js/debug/issues/1005#issuecomment-3266868187 

2.https://github.com/orgs/community/discussions/172738 

3.https://news.ycombinator.com/item?id=45170070

——墨菲安全实验室2025.9.8

墨菲安全和它的部分朋友们(他们正在使用墨菲安全)

扫码添加小助理

了解更多安全信息

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

墨菲安全实验室 NPM 组件投毒 网络安全 加密货币
相关文章