软件威胁研究人员上月初(2024 年 1 月)发现有恶意 NPM 软件包
,恐怖会窃取电脑的攻击 SSH 密钥并上传至 Github。 幸运的用N钥是 Github 在 1 月初发现后在没有被大面积扩散之前已从 NPM 注册表中删除了两个软件包:warbeast2000和kodiak2k 详细了解下它们做了什么
? 以下代码不是很复杂,一旦将其包安装到自己的包从本机电脑上后,会做以下几件事: 这段代码看完,真是用N钥恐怖如斯
!id_rsa是包从本机ssh-keygen生成的 SSH 密钥默认文件warbeast2000
