کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی یک حمله جدید به زنجیره تأمین نرمافزار خبر دادهاند که در آن سه بسته مخرب در مخزن RubyGems منتشر شده و با هدف آلوده کردن رایانههای توسعهدهندگان طراحی شدهاند.
به گزارش کمیته رکن چهارم، این حمله که SleeperGem نام گرفته، از سه بسته آلوده برای دانلود و اجرای بدافزار استفاده میکند. بررسیها نشان میدهد این بدافزار هنگام اجرا ابتدا محیط سیستم را بررسی میکند و اگر روی سرورهای ساخت نرمافزار (CI/CD) اجرا شود، فعالیت خود را متوقف میکند. اما در رایانه توسعهدهندگان، بدافزار نصب شده و دسترسی دائمی برای مهاجمان ایجاد میکند.
پژوهشگران همچنین اعلام کردهاند یکی از این بستهها خود را به جای ابزار رسمی Git Credential Manager معرفی کرده و دو بسته دیگر نیز پس از سالها بدون بهروزرسانی، با نسخههای آلوده منتشر شدهاند. این موضوع نشان میدهد مهاجمان احتمالاً حسابهای قدیمی توسعهدهندگان را در RubyGems در اختیار گرفتهاند.
کارشناسان به توسعهدهندگانی که این بستهها را نصب کردهاند توصیه کردهاند سیستم خود را آلوده فرض کنند، تمام گذرواژهها و کلیدهای دسترسی را تغییر دهند و هرگونه سرویس یا فایل مشکوک ایجادشده توسط این بدافزار را حذف کنند.
منبع: The Hacker News



