开源蠕虫病毒成为潮流?有黑客开源发布Miasma蠕虫病毒 效仿TeamPCP开源沙虫
2026-6-10 00:30:26 Author: www.landian.news(查看原文) 阅读量:11 收藏

#安全资讯 开源蠕虫病毒也成为潮流?有黑客开源发布 Miasma 蠕虫病毒效仿 TeamPCP 开源迷你沙虫。Miasma 是迷你沙虫的变种版,可以窃取开发环境中的各类敏感凭证并进行自我复制传播,不过发布病毒的开发者账号可能被盗用,因为这个账号甚至都用实名,多少有些贴脸开大。查看详情:https://ourl.co/113380

此前专注于 NPM 生态系统供应链攻击的黑客组织 TeamPCP 开源发布蠕虫病毒 Mini Shai-Hulud (迷你沙虫),这类蠕虫病毒具有自我复制的特性,当成功窃取开发环境中的敏感凭据后,会直接调用凭据连接远程资源并继续进行感染和传播,最初迷你沙虫主要针对的是 NPM 生态系统。

开源蠕虫病毒成为潮流?有黑客开源发布Miasma蠕虫病毒 效仿TeamPCP开源沙虫

现在变种版蠕虫 Miasma 也开源发布:

Miasma 是基于迷你沙虫的变种版蠕虫,该蠕虫同样用来发起供应链攻击,主要针对的是 NPM 生态系统和 GitHub,其核心行为包括安装后自动扫描本地和云环境并窃取各类敏感凭证,例如 AWS、GCP、Azure、GitHub Token、SSH 密钥、NPM 令牌、PyPI 令牌等。

当成功窃取凭证后 Miasma 就会顺着这些凭证继续向后感染并传播,例如窃取开发者的 NPM 凭证后会利用凭证发布携带蠕虫本体的软件包,当下游软件安装这些带毒软件包后会继续激活蠕虫然后继续窃取凭证并传播,这种蠕虫的可怕之处就是自我复制能力非常强,所以感染链路很难被彻底斩断。

在 GitHub 上名为杨安永的开发者在其个人账户下开源发布 Miasma 蠕虫病毒并称这是效仿 TeamPCP 的开源精神,仓库代码以 MIT 协议授权让其他黑客也可以下载代码后直接使用,不过很快这个仓库就被删除并且整个开发者账户都被封禁,这显然是 GitHub 执行的操作。

当然有较大概率是这名开发者账号被盗用然后用来开源发布蠕虫,毕竟这名开发者还是比较活跃的,而且在自己的主页上挂着已经备案的个人网站,这种就属于贴脸开大,毕竟要是真开源发布蠕虫那也应该注册小号而不是使用自己的真实账号去发布。

活动推荐终于补货!99元/年境外CN2服务器又可以购买,限量销售,售完即止。另有3年超低价国内VPS服务器。

  • Z-Library启动白标镜像站 任何人都可以用自己的域名运营镜像站并获得20%的报酬

  • iOS 27闹钟终于支持中国法定节假日 调休补班时间也可以正常响起

  • OpenAI大规模封号后正在陆续解封账号 向掉订阅用户赠送1个月订阅作为补偿

  • 有网友在谷歌搜索Codex被恶意广告欺骗 带毒版直接窃取2万美元的加密货币

  • 抵制基于网络的垃圾应用!微软鼓励开发者基于WinUI为Windows 11开发原生应用

  • 腾讯云618活动上线:99元/年版境外CN2服务器补货 另有3年超低价服务器


文章来源: https://www.landian.news/archives/113380.html
如有侵权请联系:admin#unsafe.sh