page contents

React组件库Gluestack出现多个恶意软件包且周下载量高达100万次

用于托管 React 和 React Native 组件库的 Gluestack 日前出现多个恶意软件包,这些恶意软件包被感染远程访问木马 (RAT),这些软件包会执行恶意 Python 和 pip 命令以实现更多目的。

attachments-2025-07-XrmwblFq68687fb311793.jpg用于托管 React 和 React Native 组件库的 Gluestack 日前出现多个恶意软件包,这些恶意软件包被感染远程访问木马 (RAT),这些软件包会执行恶意 Python 和 pip 命令以实现更多目的。

研究人员在 Gluestack 上发现至少 17 个已经被感染的软件包,这些软件包的周下载量高达 100 万次,考虑到如此恐怖的下载量,估计已经有大量开发者的设备遭到感染,这也是典型的供应链攻击。

根据研究人员的分析,这些远程访问木马在被激活后会连接到攻击者的 C2 服务器用于接收其他命令,其中包括上传单个或多个文件的能力,这也可以用来窃取项目数据。

远程访问木马还会执行 Windows PATH 劫持并静默覆盖开发者运行的 Python 和 pip 命令,因此可能很多开发者在完全不知情的情况下项目就被感染木马并随之进行传播。

作为应对措施 Gluestack 撤销用于发布受感染软件包的访问令牌,所有受感染的软件包也已经在 NPM 上被标记为已弃用,但 Gluestack 称由于依赖软件包问题,无法直接取消发布受感染的版本,作为应对措施目前只能弃用受影响的版本并更新 latest 标签将其指向安全的旧版本。

开发者应当检查自己是否安装过以下受感染的软件包:

  • @react-native-aria/button
  • @react-native-aria/checkbox
  • @react-native-aria/combobox
  • @react-native-aria/disclosure
  • @react-native-aria/focus
  • @react-native-aria/interactions
  • @react-native-aria/listbox
  • @react-native-aria/menu
  • @react-native-aria/overlays
  • @react-native-aria/radio
  • @react-native-aria/switch
  • @react-native-aria/toggle
  • @react-native-aria/utils
  • @gluestack-ui/utils
  • @react-native-aria/separator
  • @react-native-aria/slider
  • @react-native-aria/tabs

如果安装过这些软件包则应该重新编译项目将其更新到最新版,由于最新版也就是 latest 标签已经指向旧的安全版本,因此重新编译后应该可以确保项目使用的都是没有危害的软件包。

更多相关技术内容咨询欢迎前往并持续关注好学星城论坛了解详情。

想高效系统的学习Python编程语言,推荐大家关注一个微信公众号:Python编程学习圈。每天分享行业资讯、技术干货供大家阅读,关注即可免费领取整套Python入门到进阶的学习资料以及教程,感兴趣的小伙伴赶紧行动起来吧。

attachments-2022-05-rLS4AIF8628ee5f3b7e12.jpg

  • 发表于 2025-07-05 09:28
  • 阅读 ( 42 )
  • 分类:行业资讯

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
Pack
Pack

1335 篇文章

作家榜 »

  1. 轩辕小不懂 2403 文章
  2. 小柒 2172 文章
  3. Pack 1335 文章
  4. Nen 576 文章
  5. 王昭君 209 文章
  6. 文双 71 文章
  7. 小威 64 文章
  8. Cara 36 文章