关于Apifox遭JS文件投毒的风险提示
今日Apifox官方发布安全公告,Apifox桌面客户端在 2026年3月4日至3月22日期间,因外部JS文件被恶意篡改,存在窃取主机敏感信息、执行后门程序、获取主机控制权、
受控内网横向攻击等风险。现将风险提醒如下。
一、受影响范围
受影响:Apifox 桌面客户端 2.8.19版本以下(特别是在上述时间段内使用)
不受影响:SaaS Web 版、私有化部署版
二、风险自查方法
Windows用户可在PowerShell中执行:
Select-String -Path "$env:APPDATA\apifox\Local Storage\leveldb\*" -Pattern "rl_mc","rl_headers" -List | Select-Object Path
macOS用户可在命令行中执行:
grep -arlE "rl_mc|rl_headers" ~/Library/Application\ Support/apifox/Local\ Storage/leveldb
linux用户可执行:
grep -arlE "rl_mc|rl_headers" ~/.config/apifox/Local\ Storage/leveldb
如果以上命令输出具体文件,则可判定为已被成功攻击。请注意,由于被检查的文件为缓存文件,存在假阴性可能,如果您在本次攻击暴露窗口的19天内曾使用过Apifox桌面客户端,有极大概率已遭到攻击。
三、安全加固建议
1、升级客户端
需立即升级至 2.8.19 或更高版本,该版本已废除动态加载机制,改为本地打包。
2、重置敏感凭证
如曾在风险时段内使用,请排查并重置以下凭证:
SSH 私钥、Git 凭证(~/.git-credentials)
终端历史(~/.zsh_history、~/.bash_history)
云服务 Access Key、数据库密码、环境变量等
3. 阻断恶意域名(可选)
在 hosts 文件中添加:127.0.0.1 apifox.it.com
若发生网络安全事件,请启动本单位的网络安全应急预案,采取有效措施将负面影响降到最低,并第一时间报告学校网络安全办公室。
联系电话:87951164
特此通报!


