軟體供應鏈攻擊正持續鎖定開發者常用的套件生態。趨勢科技指出,RedC2 4.0惡意框架以Linux開發環境為目標,不僅能竊取憑證、建立持久存取並進行橫向移動,還加入大型語言模型驅動的指令層,降低攻擊者操作後門與調度任務的門檻。
趨勢科技最新揭露14個惡意NPM套件,攻擊者利用套件相依流程載入ELF執行檔,在受害電腦植入RedShell後門。RedC2 4.0新增Red Agent元件,可將自然語言轉換為攻擊指令,讓操作者透過LLM下達憑證竊取、系統偵察及橫向移動等任務,擴大Linux開發者面臨的供應鏈風險。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。