پرش به محتوا
آخرین اخبار
آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند
اخبار

حملات گسترده به npm؛ بدافزار IronWorm و کرم Miasma توسعه‌دهندگان را هدف گرفتند

خرداد ۱۶, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – پژوهشگران امنیتی از شناسایی چندین حمله جدید به زنجیره تأمین نرم‌افزار در اکوسیستم npm خبر داده‌اند که در آن‌ها بدافزارهای پیشرفته سرقت اطلاعات و کرم‌های خودانتشاردهنده از طریق بسته‌های آلوده منتشر شده‌اند.

به گزارش کمیته رکن چهارم، شرکت JFrog از کشف بدافزاری با نام IronWorm خبر داده است که از طریق بسته‌های آلوده npm توزیع می‌شود. این بدافزار قادر است اطلاعات حساس، کلیدهای دسترسی، توکن‌ها و اعتبارنامه‌های مرتبط با سرویس‌هایی مانند AWS، Docker، Kubernetes، GitHub، OpenAI، Claude، Gemini و کیف پول‌های رمزارزی را سرقت کند.

بررسی‌ها نشان می‌دهد IronWorm پس از آلودگی سیستم توسعه‌دهندگان، با استفاده از اطلاعات سرقت‌شده تلاش می‌کند کد مخرب خود را به مخازن GitHub تزریق کرده و آلودگی را به پروژه‌های دیگر گسترش دهد. این بدافزار همچنین از یک روت‌کیت مبتنی بر eBPF برای مخفی‌سازی فعالیت‌های خود در سیستم‌عامل لینوکس استفاده می‌کند.

همزمان شرکت‌های Endor Labs و StepSecurity از شناسایی موج جدیدی از حملات مرتبط با کرم Miasma خبر داده‌اند. در این کارزار بیش از ۵۷ بسته npm و صدها نسخه آلوده شناسایی شده که با هدف سرقت اطلاعات توسعه‌دهندگان منتشر شده‌اند.

پژوهشگران اعلام کرده‌اند نسخه جدید Miasma علاوه بر سرقت اطلاعات سرویس‌های ابری، مخازن کد، ابزارهای DevOps و مدیریت رمزعبور، دستیارهای برنامه‌نویسی مبتنی بر هوش مصنوعی را نیز هدف قرار می‌دهد. این بدافزار با ایجاد فایل‌های مخرب در پروژه‌ها تلاش می‌کند هنگام استفاده از ابزارهای هوش مصنوعی، کدهای آلوده را مجدداً اجرا کند.

بررسی‌ها همچنین نشان می‌دهد مهاجمان از GitHub به‌عنوان زیرساخت فرماندهی و کنترل استفاده کرده و داده‌های سرقت‌شده را در مخازن عمومی ذخیره می‌کنند؛ روشی که شناسایی فعالیت‌های مخرب را دشوارتر می‌سازد.

کارشناسان امنیتی به توسعه‌دهندگان توصیه کرده‌اند پیش از نصب بسته‌های npm، اعتبار ناشر و نسخه‌های جدید را بررسی کرده و از راهکارهای امنیتی برای پایش وابستگی‌های نرم‌افزاری استفاده کنند.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.