恶意 Rust 包伪装 proc-macro2,植入 PowerShell 后门

cyb3rops · x · 2026-08-20

安全研究员发现两个恶意 Rust 包(proc-macro1 v1.0.107 和 proc-macro-en v1.0.10),它们冒充合法的 proc-macro2 生态组件。

攻击原理:

包内的恶意 build.rs 会在 cargo build 等命令执行时,从特定服务器下载并执行平台特定的 Payload。

Windows Payload 功能:

目前这些 Payload 在 VirusTotal 上的检出率较低。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →