🔒

Web3 のマルウェアが話題なので解析してみた

に公開
2
GitHubで編集を提案

Discussion

あいや - aiya000あいや - aiya000

今回はnode.js向けの話でしたが、そもそも我々がたまにアプリケーションのインストールなどに使用する

$ curl {URL} | sh

も、URLに悪意があれば同じことがされますよね…
(考えれば当たり前の話ですが…。)
ArchLinuxのAURも特に…。

今後Cline系に処理させる場合に、気をつけなければいけなさそうですね!

FAMASoonFAMASoon

もしよろしければIoC(マルウェアの痕跡)を収集してリサーチやブロックに役立てているサービスにURL等を登録してほしいです(世界中のリサーチャが活用していてより踏み込んだ解析をしてくれるかもです)
https://urlhaus.abuse.ch/
https://bazaar.abuse.ch/