التخطي إلى المحتوى


  • تم وضع علامة على أكثر من 150,000 حزمة npm مرتبطة بمخطط زراعة الرموز المميزة لـ TEA بواسطة Amazon Inspector
  • استخدم المهاجمون حزم البريد العشوائي ذاتية التكرار لتزييف تأثير المطورين وكسب مكافآت العملات المشفرة
  • يصفه الباحثون بأنه حدث أمني كبير لسلسلة التوريد، ويحثون على تعزيز دفاعات التسجيل والتعاون

لقد وجد الباحثون عشرات الآلاف من حزم npm ذاتية التكرار، والتي تبدو غير مجدية، والتي يبدو أنها جزء من عملية احتيال واسعة النطاق تتطلع إلى كسب رموز العملة المشفرة للمحتالين.

اكتشف باحثو الأمن السيبراني Endor Labs مؤخرًا أكثر من 43000 حزمة بريد عشوائي استغرق تحميلها عامين، وما لا يقل عن 11 حسابًا. الحزم، التي تشكل ما يقرب من 1% من النظام البيئي npm بأكمله، ليست ضارة بالمعنى التقليدي للكلمة – فهي لا تسرق البيانات، أو توفر بابًا خلفيًا، أو تشفير ملفات النظام. إنها تتكرر ذاتيًا عند تنزيلها وتشغيلها.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *