محققان امنیت سایبری چهار بسته مخرب در مخزن npm کشف کردهاند که حاوی بدافزارهای سرقت اطلاعات هستند. یکی از این بستهها با نام «chalk-tempalte» (۸۲۵ بار دانلود)، کلونی مستقیم از کد منبع کرم Shai-Hulud است که هفته گذشته توسط گروه TeamPCP به صورت متنباز منتشر شد. سه بسته دیگر شامل «@deadcode09284814/axios-util» (۲۸۴ بار دانلود)، «axois-utils» (۹۶۳ بار دانلود) و «color-style-utils» (۹۳۴ بار دانلود) هستند که همگی توسط یک کاربر npm با نام «deadcode09284814» منتشر شدهاند. بسته «axois-utils» یک باتنت (botnet) مبتنی بر Golang به نام Phantom Bot را برای حملات منع سرویس توزیعشده (DDoS) از طریق پروتکلهای HTTP، TCP و UDP مستقر میکند، در حالی که سه بسته دیگر اطلاعات حساس را سرقت میکنند.
شرکت OX Security هشدار داد که این حملات زنجیره تأمین (supply chain attacks) در حال گسترش هستند و این موج تنها آغاز یک سری حملات بزرگتر است. بستههای مخرب اطلاعاتی نظیر کلیدهای SSH، متغیرهای محیطی، اعتبارنامههای ابری، اطلاعات سیستم و دادههای کیف پول ارز دیجیتال (cryptocurrency wallet) را به سرورهای فرمان و کنترل (C2) ارسال میکنند. به کاربرانی که این بستهها را دانلود کردهاند توصیه میشود فوراً آنها را حذف کنند، کلیدها و رمزهای عبور خود را تغییر دهند، مخازن GitHub را برای رشته «A Mini Sha1-Hulud has Appeared» بررسی کنند و دسترسی شبکه به دامنههای مشکوک را مسدود سازند.
کلمات کلیدی : بستههای مخرب npm, بدافزار سرقت اطلاعات, حملات زنجیره تأمین, امنیت سایبری, باتنت Phantom Bot, حملات DDoS

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.