این حمله زنجیره تأمین (supply chain attack) گستردهتر از یک رویداد ایزوله است؛ افزونههای آلوده حاوی کدی هستند که فایل مخرب «mcpAddon.js» را از GitHub دریافت کرده و اطلاعات حساس از جمله توکنهای GitHub، اعتبارنامههای AWS، Azure و Google Cloud، کلیدهای SSH و متغیرهای محیطی را سرقت میکند. دادههای دزدیدهشده در مخازن عمومی GitHub ذخیره و به آدرس «audit.checkmarx[.]cx/v1/telemetry» ارسال میشوند. این بدافزار همچنین با سوءاستفاده از اعتبارنامههای npm قربانیان، ۲۵۰ بسته نرمافزاری را با محتوای مخرب بازنشر میکند تا انتشار کرموار (worm-like propagation) داشته باشد. شواهد نشان میدهد گروه تهدید موسوم به TeamPCP پشت این حمله است که پیشتر نیز در مارس ۲۰۲۶ زیرساخت Checkmarx را هدف قرار داده بود. به سازمانهای آسیبدیده توصیه شده فوراً افزونهها و تصاویر آلوده را حذف و تمامی اعتبارنامههای در معرض خطر را تعویض کنند.
کلمات کلیدی : حمله زنجیره تأمین, Docker Hub مخرب, استخراج داده اعتبارنامه, افزونه آلوده VS Code, بدافزار Checkmarx KICS, امنیت زیرساخت بهعنوان کد

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.