恶意软件分析

科技互联网

NPM数学库包被发现含隐藏远程访问木马

安全研究团队SafeDep在NPM包库中发现了伪装成mathjs库的恶意包,其中包括mathmain、mathsbase和math-universe三个受感染的包。这些包跨越至少五个版本,在发布到NPM时被植入了加密的远程访问木马。

科技人工智能

Stuxnet网络武器重构源代码在GitHub发布

GitHub上发布了一个项目,其中包含了对Stuxnet蠕虫的重构源代码。这款恶意软件在2010年被发现,是已知的第一个旨在对工业控制系统造成物理破坏的网络武器。该重构工作基于全球安全研究社区多年的逆向工程成果,项目采用GNU通用公共许可证v3.0许可证。