التخطي إلى المحتوى

أفاد باحثون في Aikido Security يوم الجمعة أنهم عثروا على ما لا يقل عن 151 مستودع GitHub تم اختراقها من قبل جهة تهديد يتم تتبعها باسم Glassworm، والتي تخفي حمولات ضارة في أحرف Unicode غير مرئية للعين البشرية. تم اختراق المستودعات المتأثرة في الفترة ما بين 3 و9 مارس، وفقًا لمدونة Aikido Security، وتوسعت الحملة منذ ذلك الحين لتشمل npm وسوق VS Code.

تعمق أكثر مع TH Premium: وحدة المعالجة المركزية

يد تحمل جهاز Ryzen 7 9850X3D.

(رصيد الصورة: أجهزة توم)

تستغل هذه التقنية أحرف منطقة الاستخدام الخاصة Unicode – على وجه التحديد، تتراوح من 0xFE00 إلى 0xFE0F و0xE0100 إلى 0xE01EF – والتي يتم عرضها على شكل مسافة بيضاء صفرية العرض في كل محرر تعليمات برمجية ومحطة طرفية تقريبًا، وبالتالي تظهر كمساحة فارغة لمطور يراجع طلب سحب. وفي الوقت نفسه، يقوم جهاز فك تشفير صغير باستخراج البايتات المخفية وتمريرها إلى eval()، وتنفيذ حمولة ضارة كاملة.

Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *