mimile
На главную

npm-атака распространила 846 вредоносных пакетов на фоне предупреждения Конгресса США о китайских телекоммуникационных рисках

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

npm-атака распространила 846 вредоносных пакетов на фоне предупреждения Конгресса США о китайских телекоммуникационных рисках

Злоумышленники выпустили 846 вредоносных npm-пакетов в ходе скоординированной кампании, использующей автоматическое создание учётных записей для распространения вторичных нагрузок, сообщили исследователи Sonatype. Пакеты, замаскированные под названия вроде 'bigops' и 'bnpl', применяют различные методы доставки и синтаксические изменения для обхода обнаружения. Кампания развернулась на фоне предупреждения комитета Конгресса США о том, что остаточный доступ китайских телекоммуникационных компаний к американской инфраструктуре может способствовать будущим кибероперациям.

npm-атака на цепочку поставок

Исследователи Sonatype выявили масштабную вредоносную npm-кампанию под названием 'Flooding Dropper', включающую 846 пакетов. Злоумышленник автоматизировал создание учётных записей и пакетов, комбинируя термины вроде 'bigops' и 'bnpl' с повторяющимися версиями в диапазоне 35.x.y. При установке каждый пакет загружает вторичную нагрузку, используя несколько методов доставки, а небольшие синтаксические различия между пакетами помогают избегать обнаружения на основе сигнатур.

Предупреждение Конгресса США о китайских телекоммуникациях

Комитет Палаты представителей США по Китаю опубликовал 49-страничный доклад 'Stranger Pings', в котором описывается угроза контролируемой Китаем телекоммуникационной инфраструктуры. В отчёте отмечается, что китайские телеком-компании, работающие в США, сохраняют доверенные позиции, которые могут использоваться спонсируемыми государством субъектами, такими как стоящие за кампанией Salt Typhoon. Условия контракта одного из провайдеров запрещали американским партнёрам транслировать 'политические новости, противоречащие законам КНР', или контент, нарушающий 'социальный порядок и стабильность'.

Фишинг SideWinder через ClickOnce

Группа SideWinder развернула многоэтапную атаку с использованием файлов приложений ClickOnce, доставляемых через фишинговые PDF-документы. Вредоносные файлы устанавливают бэкдоры на Rust, которые закрепляются в системе путём изменения реестра Windows и собирают данные о хосте. Бэкдоры связываются с удалёнными командными серверами, размещёнными на бесплатных платформах, таких как Cloudflare Workers.

Что дальше

Ожидается, что администраторы реестра npm проверят и удалят выявленные пакеты, однако автоматизированная техника создания может проявиться в новых вариантах. Аналитики предупреждают, что сохраняющийся доступ китайских телеком-провайдеров может осложнить усилия по укреплению американских сетей от спонсируемых государством кибервторжений.

1 источник

npm-атака распространила 846 вредоносных пакетов на фоне предупреждения Конгресса США о китайских телекоммуникационных рисках