已安装 Node.js 模块 plain-crypto-js 4.2.1

critical Nessus 插件 ID 304407

简介

Node.js JavaScript 运行时环境中的一个模块受到一个后门程序漏洞影响。

描述

该程序包已被 Socket 确认为恶意,并且应从系统中移除。该恶意程序包会部署多阶段负载,包括能够执行任意命令、泄露系统数据并在受感染机器上持久存在的远程访问特洛伊木马 (RAT)。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

从受影响的系统中完全移除 plain-crypto-js 程序包

另见

http://www.nessus.org/u?8a9f889f

插件详情

严重性: Critical

ID: 304407

文件名: npm-plain-crypto-supply-chain-4-2-1.nasl

版本: 1.2

类型: Local

代理: windows, macosx, unix

系列: Misc.

发布时间: 2026/3/31

最近更新时间: 2026/4/1

配置: 启用全面检查 (optional)

支持的传感器: Nessus Agent, Nessus

漏洞信息

CPE: x-cpe:/a:plain-crypto-js:plain-crypto-js

必需的 KB 项: installed_sw/Node.js, Host/nodejs/modules/enumerated

补丁发布日期: 2026/3/31

漏洞发布日期: 2026/3/31