[email protected] exploited - 資安

Andrew avatar
By Andrew
at 2018-11-27T10:07

Table of Contents

https://github.com/dominictarr/event-stream/issues/116

Issue Title 就寫了另人有興致的 I don't know what to say.

按照 issue 描述的說法 當你同時安裝 [email protected] 跟 crypto-currency 相關的套件

你就中標了


這個 issue 也有對這個惡意套件做一些分析


其中 Comments 串中的這句話很重要


dominictarr

he emailed me and said he wanted to maintain the module, so I gave it to him.

I don't get any thing from maintaining this module, and I don't even use it anymore, and havn't for years.


不過簡單來說 駭客成功的社交工程了一個重要、已經不在 maintain 的 NPM project





題外話 這是從 FB 社團 Hacker News 來的

點開 Link 就會發現你的 Link 多了 fbclid 參數

這就是 FB 主動追蹤看有哪些人點擊連結的神秘參數

--
Tags: 資安

All Comments

ISDA 我的黑帽女友之WIFI入門

Vanessa avatar
By Vanessa
at 2018-11-23T23:15
活動日期: 2018-12-15 13:30-17:30 開始報名: 2018-11-15 截止報名: 2018-12-09 活動地點: 台北市中正區重慶南路一段77號3樓-4 活動內容: 本次活動為「ISDA 教育訓練 我的黑帽女友之WIFI入門」,將從一般家用無 ...

ISDA 教育訓練 SDR與無線通訊

Kama avatar
By Kama
at 2018-11-23T23:11
活動日期: 2018-12-08 13:30-17:30 開始報名: 2018-11-15 截止報名: 2018-12-01 活動地點: 台北市中正區重慶南路一段77號3樓-4 活動內容: 本次活動為「ISDA 教育訓練 SDR與無線通訊」,此教育訓練將 ...

ISDA Slack Chatbot 入門

Tom avatar
By Tom
at 2018-11-23T23:09
活動日期:2018-12-01 13:30-17:30 開始報名:2018-11-15 截止報名:2018-12-01 活動地點:台北市中正區重慶南路一段77號3樓-4 活動內容:本次活動為「ISDA 教育訓練 Slack Chatbot 入門」,此教育訓 ...

關於今天的全台斷網

Joe avatar
By Joe
at 2018-11-19T19:51
詳見新聞 https://udn.com/news/story/7240/3488938 and#34;全台網路大異常 中華電信:某網路業者路由設定有誤and#34; 這篇新聞描述的狀況其實不限於早上, 我自己在公司發現一直到下班前網路都不太穩定, 問公司網管說中華電信還在搶修中 其中最明顯的症狀是Goo ...

亞洲矽谷物聯網資安防護計畫

Odelette avatar
By Odelette
at 2018-11-12T19:30
對於物聯網資安有興趣的工程師們 好 敬邀參與11/16(五) 亞洲‧矽谷計畫-強化物聯網資安防護計畫 時間:11月16日 13:30-16:20 地點:臺中市西屯區中科路6號 (中科工商服務大樓 工研院402會議室) 主題: 強化物聯網資安防護計畫說明    財團法人電信技術中心 ...