V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
phithon
5.05D
V2EX  ›  信息安全

Apifox 供应链投毒,中招后是否需要重装系统?

  •  
  •   phithon · 16 小时 21 分钟前 · 786 次点击

    Apifox CDN 供应链投毒事件简单复盘:https://www.leavesongs.com/PENETRATION/apifox-supply-chain-attack-analysis.html

    我还贴了我还原出来的攻击者的恶意脚本(包含第一二三阶段):https://gist.github.com/phith0n/7020c55bf241b2f3ccf5254192bd48a5

    我看评论区有人问攻击者是否留了后门,是否要重装系统。我个人的分析来看暂时没看到有留后门的行为。

    但我通常建议要重装电脑,阅读我的文章就能看出来,第二阶段后的恶意脚本是动态加载的。我和其他分析者昨天分析的都只是我们当时读到的恶意代码,但不代表之前恶意代码也是同样这一段。毕竟投毒持续了半个多月,也许攻击者干了其他事情,只是我们不知道。保险起见,最好还是全部重置一遍。

    1 条回复    2026-03-26 18:48:25 +08:00
    cwaxxd
        1
    cwaxxd  
       8 小时 41 分钟前 via iPhone
    我重装了
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   994 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 19:29 · PVG 03:29 · LAX 12:29 · JFK 15:29
    ♥ Do have faith in what you're doing.