返回顶部
c

check-axios-malware检查axios恶意软件

Check if the local machine is infected by the malicious axios supply-chain attack (axios 1.14.1/0.30.4 via plain-crypto-js@4.2.1). Use when: user asks about npm security, axios malware, supply-chain infection check, or OpenClaw 2026.3.28 safety. NOT for: remote host scanning, static code analysis.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
121
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

check-axios-malware

检查恶意axios

扫描本机是否存在来自恶意axios供应链攻击(2026年3月)的入侵指标。

使用时机

使用此技能的场景:

  • - 是否中了恶意axios / npm供应链攻击检查
  • 检查是否安装了plain-crypto-js
  • OpenClaw 2026.3.28 安全排查
  • 本机是否被供应链攻击感染

不使用此技能的场景:

  • - 远程主机扫描 → 使用nmap / nuclei
  • 静态代码分析 → 使用semgrep
  • 二进制恶意软件分析 → 使用VirusTotal

背景

2026年3月,axios版本1.14.10.30.4通过依赖项plain-crypto-js@4.2.1被植入木马。恶意的postinstall脚本部署了跨平台后门。OpenClaw 2026.3.28在optionalDependencies中使用了axios@^1.7.4,在攻击窗口期间存在风险。

IOC摘要

指标安全已入侵
plain-crypto-js目录不存在存在 = 已感染
axios版本
除1.14.1/0.30.4外的任何版本 | 1.14.1或0.30.4 | | 可疑进程 | 无 | 后台运行的curl/wget/nc |

命令

1. 检查plain-crypto-js(主要IOC)

bash
find /home /root /usr/local /tmp -name plain-crypto-js -type d 2>/dev/null

任何结果 = 已入侵。立即停止并轮换所有凭据。

2. 扫描所有已安装的axios版本

bash
find / -path */node_modules/axios/package.json 2>/dev/null | \
xargs -I{} python3 -c
import json
d = json.load(open({}))
v = d.get(version,?)
flag = ❌ 恶意 if v in [1.14.1,0.30.4] else ✅ 安全
print(flag, v, {})
2>/dev/null

3. 检查OpenClaw版本

bash
python3 -c import json; d=json.load(open($HOME/.npm-global/lib/node_modules/openclaw/package.json)); print(openclaw, d[version]) 2>/dev/null || echo 未找到openclaw

2026.3.28 = 风险版本(通过上述axios版本检查确认)。

4. 检查可疑后台进程

bash
ps aux | grep -E (curl|wget|nc |ncat|bash -i|/tmp/[^ ]+) | grep -v grep

5. 检查已建立的网络连接

bash
ss -tnp | grep ESTABLISHED

6. 检查持久化机制(crontab、rc文件)

bash
crontab -l 2>/dev/null
tail -20 ~/.bashrc ~/.profile ~/.zshrc 2>/dev/null

应急响应

如果发现任何IOC:

  1. 1. 轮换此机器上的所有凭据(API密钥、SSH密钥、令牌)
  2. 移除恶意包:rm -rf /path/to/plain-crypto-js
  3. 重新安装干净的依赖:rm -rf node_modules && npm install
  4. 重启OpenClaw:openclaw daemon restart
  5. 在系统日志中审查最近的出站连接

参考

安全公告:https://www.panewslab.com/zh/articles/019d42da-491d-70b7-b00b-b14e59b97f80

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 check-axios-malware-1775914561 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 check-axios-malware-1775914561 技能

通过命令行安装

skillhub install check-axios-malware-1775914561

下载

⬇ 下载 check-axios-malware v1.0.0(免费)

文件大小: 2.32 KB | 发布时间: 2026-4-12 09:21

v1.0.0 最新 2026-4-12 09:21
Initial release: scan local machine for axios supply-chain attack IOCs (plain-crypto-js@4.2.1, axios 1.14.1/0.30.4, March 2026)

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部