پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

کشف بمب‌های منطقی زمان‌دار در پکیج‌های NuGet

آبان ۲۰, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – پژوهشگران امنیتی از شناسایی ۹ پکیج آلوده در رجیستری NuGet خبر داده‌اند که به‌صورت زمان‌دار و با تأخیر چندساله، رفتارهای مخرب را در سیستم‌های صنعتی و پایگاه‌های داده فعال می‌کنند.

به گزارش کمیته رکن چهارم، این پکیج‌ها که از سال ۲۰۲۳ توسط حساب کاربری shanhai666 منتشر شده‌اند، به‌صورت مخفیانه شامل بمب‌های منطقی هستند که از طریق متدهای الحاقی در زمان‌های مشخصی مانند آگوست ۲۰۲۷ یا نوامبر ۲۰۲۸ فعال می‌شوند. مهم‌ترین پکیج، Sharp7Extend، کاربران کتابخانه Sharp7 را هدف قرار داده و می‌تواند کنترلرهای صنعتی زیمنس را دچار اختلال کند.

رفتار مخرب شامل خاموش‌کردن تصادفی نرم‌افزار یا جلوگیری از نوشتن داده در PLC و پایگاه‌داده‌هاست. در برخی موارد، این خرابکاری‌ها بلافاصله پس از نصب آغاز می‌شوند و تا سال‌ها فعال باقی می‌مانند. همچنین، تاریخ‌های فعال‌سازی به‌صورت رمزنگاری‌شده یا hardcoded در فایل‌های پیکربندی پنهان شده‌اند.

شرکت امنیتی Socket اعلام کرده که بیش از ۹,۴۰۰ بار این پکیج‌ها بارگیری شده‌اند و برخی از آن‌ها در محیط‌های صنعتی واقعی مورد استفاده قرار گرفته‌اند. تحلیلگران معتقدند که طراحی تأخیری حمله، شناسایی و پاسخ به آن را بسیار دشوار می‌سازد.

در حال حاضر هویت عامل این کارزار مشخص نیست اما انتخاب نام کاربری منتشرکننده، شائبه منشأ چینی بودن را تقویت می‌کند. این حمله یکی از نادرترین نمونه‌های بمب منطقی در زنجیره تأمین نرم‌افزار به‌شمار می‌رود و هشداری جدی برای توسعه‌دهندگان و سازمان‌هایی است که به پکیج‌های متن‌باز وابسته‌اند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.