← 返回示範目錄
惡意軟體 intermediate · 15 min
Miasma 蠕蟲經由遭投毒的開發套件擴散
Miasma 蠕蟲攻擊行動入侵了 73 個微軟旗下的 GitHub 儲存庫,利用名為 Phantom Gyp 的新技術竊取憑證,並透過鎖定開發環境的六階段感染鏈擴散;同一時間,以 Rust 撰寫的變種 IronWorm 也侵襲 npm 生態系。這類蠕蟲藏身於套件壓縮檔與 CI 產物中,安裝時即執行、竊取 token,全程不會觸發任何警報。要偵測它們,必須深入檢查套件本身,而非只看檔名。本示範將完全無害的標準偵測樣本 EICAR 測試檔放入 zip 壓縮檔中,模擬遭投毒套件的遞送型態。Metascan 以 30 多套防毒引擎掃描壓縮檔及其內容,偵測出內嵌威脅,在它進入建置管線或開發者電腦前即時攔截。
攻擊手法
Worm spread via npm packages
MITRE ATT&CK
T1195.002 ↗影響平台
linuxwindows
檔案類型
.txt
MetaDefender 防護能力
Metascan
真實事件報導
此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗