CHAINDROP:当 npm 蠕虫学会了自我复制

2026 年 8 月,Elastic Security Labs 披露了 npm 供应链蠕虫 CHAINDROP,该蠕虫通过 postinstall 钩子窃取开发者 npm Token,再利用 Token 自动投毒受害者维护的所有包,形成指数级传播,短时间内感染超过 400 个 npm 包。本文从技术实现角度深入剖析蠕虫的攻击机制,在隔离环境中复现关键环节,并探讨多层防御思路。
  • 发表于 2026-09-14 17:26:22
  • 阅读 ( 167 )
  • 分类:漏洞分析

0 条评论

dream123
dream123

0 篇文章