针对近期Apifox公网SaaS版客户端遭受的供应链攻击,一名开发者迅速发布了全自动应急响应工具。攻击者通过篡改外部JS文件,试图窃取开发者的SSH密钥、Git凭证及Docker配置等敏感数据。该工具支持macOS与Linux系统,集成了从取证确认、阻断恶意域名到自动轮换各类开发凭证(SSH、GitHub、K8s、Docker)的九大模块。它不仅能自动备份原始文件,还能清理Shell历史记录,极大地降低了受害者的手动修复成本与数据泄露风险。
原文链接:V2EX 分享发现
针对近期Apifox公网SaaS版客户端遭受的供应链攻击,一名开发者迅速发布了全自动应急响应工具。攻击者通过篡改外部JS文件,试图窃取开发者的SSH密钥、Git凭证及Docker配置等敏感数据。该工具支持macOS与Linux系统,集成了从取证确认、阻断恶意域名到自动轮换各类开发凭证(SSH、GitHub、K8s、Docker)的九大模块。它不仅能自动备份原始文件,还能清理Shell历史记录,极大地降低了受害者的手动修复成本与数据泄露风险。
原文链接:V2EX 分享发现
评论前必须登录!
立即登录 注册