mimile
Басты бетке

npm-шабуылы 846 зиянды пакет таратып, АҚШ Конгресі Қытайдың телекоммуникациялық тәуекелдері туралы ескертті

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

npm-шабуылы 846 зиянды пакет таратып, АҚШ Конгресі Қытайдың телекоммуникациялық тәуекелдері туралы ескертті

Sonatype зерттеушілері автоматтандырылған тіркелгі жасау арқылы 846 зиянды npm-пакетін тарататын 'Flooding Dropper' науқанын анықтады. 'bigops' және 'bnpl' деп аталатын пакеттер екінші реттік жүктемелерді жеткізу үшін әртүрлі әдістерді пайдаланып, анықтаудан жалтарады. Бұл әрекет АҚШ Конгресі комитетінің Қытай телекоммуникациялық компанияларының американдық желілерге қолжетімділігі кибершабуылдар үшін пайдаланылуы мүмкін деген ескертуімен тұспа-тұс келді.

npm жеткізу тізбегіне шабуыл

Sonatype зерттеушілері 'Flooding Dropper' деп аталатын 846 пакеттен тұратын ауқымды зиянды npm-науқанын анықтады. Шабуылдаушы тіркелгілер мен пакеттерді жасауды автоматтандырып, 'bigops' және 'bnpl' сияқты терминдерді 35.x.y диапазонындағы қайталанатын нұсқалармен біріктірген. Орнатылғаннан кейін әрбір пакет бірнеше жеткізу әдісін қолданып, екінші реттік жүктемені жүктейді, ал пакеттер арасындағы шағын синтаксистік айырмашылықтар қолтаңба негізінде анықтаудан жалтаруға көмектеседі.

АҚШ Конгресінің Қытай телекоммуникациялары туралы ескертуі

АҚШ Өкілдер палатасының Қытай жөніндегі комитеті 'Stranger Pings' атты 49 беттік баяндама жариялап, Қытай бақылауындағы телекоммуникациялық инфрақұрылымның қатерін сипаттады. Баяндамада АҚШ-та жұмыс істейтін қытайлық телекоммуникация компаниялары Salt Typhoon науқанының артында тұрған мемлекет демеушілік ететін субъектілер пайдалануы мүмкін сенімді позицияларды сақтайтыны атап өтілді. Бір провайдердің келісімшарт талаптары американдық серіктестерге 'ҚХР заңдарына қайшы келетін саяси жаңалықтарды' немесе 'қоғамдық тәртіп пен тұрақтылықты' бұзатын контентті таратуға тыйым салған.

SideWinder ClickOnce арқылы фишинг

SideWinder тобы фишингтік PDF құжаттары арқылы жеткізілетін ClickOnce қолданба файлдарын пайдаланып, көп кезеңді шабуыл жасады. Зиянды файлдар Windows тізілімін өзгерту арқылы жүйеде тұрақты орын алатын Rust-та жазылған бэкдорларды орнатады және хост туралы деректерді жинайды. Бэкдорлар Cloudflare Workers сияқты тегін платформаларда орналасқан қашықтағы басқару серверлерімен байланысады.

Бұдан әрі

npm тізілімінің әкімшілері анықталған пакеттерді тексереді және жояды деп күтілуде, бірақ автоматтандырылған жасау техникасы жаңа нұсқаларда пайда болуы мүмкін. Сарапшылар қытайлық телекоммуникация провайдерлерінің сақталып отырған қолжетімділігі мемлекет демеушілік ететін кибершабуылдардан американдық желілерді нығайту әрекеттерін қиындатуы мүмкін екенін ескертеді.

1 дереккөз

npm-шабуылы 846 зиянды пакет таратып, АҚШ Конгресі Қытайдың телекоммуникациялық тәуекелдері туралы ескертті