Axios 供应链投毒事件 - 服务器全面排查指南 事件背景:2026年7月,axios 官方 npm 包被攻击者入侵,发布了 1.14.1 和 0.30.4 两个恶意版本。安装后会自动植入 plain-crypto-js@4.2.1 木马包,并在系统层面释放远控木马(RAT)。 目录 一、核心威胁说明 二、Linux / Debian 系统排查 2.1 全盘搜索恶意依赖包 2.2 搜索被污染的锁文件 2.3 检查系统级木马文件 2.4 检查可疑网络连接 2.5 检查计划任务持久化 2.6 使用应急扫描工具(推荐)…