به گزارش ترفندستان به نقل از کانال تلگرامی ITsec NEWS
.
در اکوسیستم npm، کمپین مخرب جدیدی با استفاده از بدافزار Skuld Infostealer شناسایی شده است که توسعهدهندگان را هدف قرار میدهد. محققان شرکت Socket گزارش دادهاند که این حملات با فعالیتهای مخرب کاربری با نام مستعار «k303903» مرتبط است. این حملات به توسعهدهندگان مستقل و شرکتها آسیب رسانده است.
جزئیات حمله:
مهاجم با استفاده از بستههای npm که بهعنوان ابزارهای مفید جا زده شده بودند، اقدام به حمله کرده است. این بستهها شامل windows-confirm، windows-version-check، downloadsolara و solara-config بودند که بیش از ۶۰۰ بار دانلود شدند پیش از آنکه از مخزن حذف شوند.
روشهای استفادهشده:
ابهامسازی کد: برای پنهان کردن کد مخرب و جلوگیری از شناسایی.
تایپواسکواتینگ: استفاده از نامهای مشابه با بستههای معتبر برای فریب توسعهدهندگان.
بدافزار استاندارد: استفاده از بدافزارهای شناختهشده مانند Skuld Infostealer.
خطرات Skuld Infostealer:
این بدافزار قادر است اطلاعات حساسی مانند رمزهای عبور، کوکیها، فایلهای محرمانه و تاریخچه مرورگرهای مبتنی بر Chromium (مانند Chrome) و Gecko (مانند Firefox) را سرقت کند. کد مخرب با استفاده از Obfuscator.io پنهان شده و در هنگام نصب بستهها، بار مخرب از دامنههای جعلی که شبیه به منابع Cloudflare هستند، دانلود میشود. اطلاعات قربانیان از طریق وبهوکهای Discord ارسال میشد که بهطور معمول برای تعاملات قانونی استفاده میشوند.
تأثیر بر زنجیره تأمین نرمافزار:
این حملات نشان میدهد که چگونه مهاجمان با سوءاستفاده از اعتماد به زنجیرههای تأمین نرمافزار، کد مخرب را بهطور نامحسوس روی سیستمهای توسعهدهندگان نصب میکنند.
اقدامات انجامشده:
مدیریت npm بهسرعت بستههای مخرب را حذف کرد. با این حال، تأثیرات بر کاربران همچنان قابل توجه است؛ اطلاعات حسابهای کاربری، توکنها و دیگر اطلاعات محرمانه سرقتشده ممکن است حتی پس از پایان حمله مورد سوءاستفاده قرار گیرند. این حادثه بار دیگر نشاندهنده آسیبپذیری پلتفرمهای توسعهدهندگان است که بهراحتی میتوان در آنها کد مخرب قرار داد.
توصیهها:
بررسی دقیق بستهها: پیش از نصب هر بستهای، از صحت و اعتبار آن اطمینان حاصل کنید.
استفاده از ابزارهای امنیتی: از ابزارهایی استفاده کنید که میتوانند کدهای مخرب را در بستهها شناسایی کنند.
بهروزرسانی مداوم: سیستمها و نرمافزارهای خود را بهروز نگه دارید تا در برابر تهدیدات جدید محافظت شوید.
با رعایت این توصیهها، میتوان از بسیاری از حملات مشابه جلوگیری کرد و امنیت زنجیره تأمین نرمافزار را افزایش داد.