关于Apifox遭JS文件投毒的风险提示

发布时间:2026-04-07浏览次数:10

关于ApifoxJS文件投毒的风险提示


今日Apifox官方发布安全公告,Apifox桌面客户端在 202634日至322日期间,因外部JS文件被恶意篡改,存在窃取主机敏感信息、执行后门程序、获取主机控制权、

受控内网横向攻击等风险。现将风险提醒如下

一、受影响范围

受影响:Apifox 桌面客户端  2.8.19版本以下(特别是在上述时间段内使用)

不受影响:SaaS Web 版、私有化部署版

二、风险自查方法

Windows用户可在PowerShell中执行:

Select-String -Path "$env:APPDATA\apifox\Local Storage\leveldb\*" -Pattern "rl_mc","rl_headers" -List | Select-Object Path

macOS用户可在命令行中执行:

grep -arlE "rl_mc|rl_headers" ~/Library/Application\ Support/apifox/Local\ Storage/leveldb

linux用户可执行:

grep -arlE "rl_mc|rl_headers" ~/.config/apifox/Local\ Storage/leveldb

如果以上命令输出具体文件,则可判定为已被成功攻击。请注意,由于被检查的文件为缓存文件,存在假阴性可能,如果您在本次攻击暴露窗口的19天内曾使用过Apifox桌面客户端,有极大概率已遭到攻击。

三、安全加固建议

1、升级客户端

需立即升级至 2.8.19 或更高版本,该版本已废除动态加载机制,改为本地打包。

2、重置敏感凭证

如曾在风险时段内使用,请排查并重置以下凭证:

  • SSH 私钥、Git 凭证(~/.git-credentials

  • 终端历史(~/.zsh_history~/.bash_history

  • 云服务 Access Key、数据库密码、环境变量等

3. 阻断恶意域名(可选)

hosts 文件中添加:127.0.0.1 apifox.it.com


若发生网络安全事件,请启动本单位的网络安全应急预案,采取有效措施将负面影响降到最低,并第一时间报告学校网络安全办公室。

联系电话:87951164

特此通报!