این بدافزار که بهشدت مبهمسازی (obfuscated) شده، اطلاعات حساسی نظیر اعتبارنامههای ابری (cloud credentials) از سرویسهایی مانند AWS، Azure و GCP، کلیدهای SSH، توکنهای GitHub و GitLab، فایلهای env. و رمزهای پایگاه داده، و همچنین فایلهای Keychain سیستمعامل macOS را جمعآوری میکند. ویژگی قابل توجه این حمله، استفاده از پرسوجوهای DNS TXT بهجای ترافیک معمول HTTP برای استخراج دادهها (data exfiltration) است که به پنهان ماندن ترافیک مخرب در میان فعالیت عادی DNS کمک میکند. توسعهدهندگان آسیبدیده باید فوراً نسخههای مخرب را حذف کرده، اعتبارنامههای افشاشده را تغییر دهند و فایلهای lockfile و حافظهی پنهان npm را بررسی کنند.
کلمات کلیدی : حمله زنجیره تأمین npm, بدافزار سرقت اطلاعات, node-ipc مخرب, استخراج داده با DNS TXT, سرقت اعتبارنامه ابری AWS Azure GCP, امنیت بستههای npm

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.