این حمله از یک حساب کاربری بهخطرافتاده با نام «asteroiddao» آغاز شد و نامهای کامیت مشابهی با بدافزار Shai Hulud در آن مشاهده شده که احتمال ارتباط این دو را مطرح میکند. یکی از ویژگیهای قابل توجه این بدافزار، مکانیزمی است که از GitHub Actions برای انتقال اطلاعات سرقتی بهره میبرد؛ به این صورت که اسرار سرقتشده را در قالب یک فایل ظاهراً بیخطر بهعنوان مصنوع ساخت (build artifact) بارگذاری میکند تا نیازی به زیرساخت فرمان و کنترل (C2) خارجی نباشد. شرکت امنیتی Ox Security اعلام کرد این حمله در مراحل اولیه شناسایی و متوقف شد و به توسعهدهندگان توصیه شده کلیدهای خود را تعویض کرده و احراز هویت دو مرحلهای (2FA) را فعال کنند.
کلمات کلیدی : حمله زنجیره تأمین, بدافزار IronWorm, بستههای مخرب npm, سرقت اطلاعات اعتبارنامه, روتکیت eBPF, امنیت توسعهدهندگان

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.