wfs 在 Apifox供应链投毒攻击 中发帖
近日,工作中监测到 Apifox 文件存在被投毒情况。 Apifox 在启动过程中会加载:
hxxps://cdn[.]apifox[.]com/www/assets/js/apifox-app-event-tracking.min.js
提供一个速查指令:
Windows 下执行 Select-String -Path “$env:APPDATA\apifox\Local Storage\leveldb*” -Pattern “rl_mc”,“rl_headers” -List | Select-Object Path
macOS 下执行 grep -arlE “rl_mc|rl_headers” ~/Library/Application\ Support/apifox/Local\ Storage/leveldb
如果有输出具体文件则可以判定中招,需要及时采取补救措施。
官...