Yeni Zərərli npm Paketləri Aşkar Edildi
Şimali Koreya ilə əlaqəli təhdid qruplarının, tərtibatçıların sirrlərini oğurlamaq məqsədilə `npm` ekosistemini istismar edən yeni zərərli paketlər seriyası ilə əlaqəsi müəyyən edilib. Bu paketlər, uzaqdan giriş əldə etmək və məlumat oğurluğunu asanlaşdırmaq üçün `Rollup polyfill` alətləri kimi maskalanır.
Zərərli Paketlərin Təfərrüatları
Kibertəhlükəsizlik şirkəti JFrog tərəfindən aparılan araşdırmaya görə, aşkar edilmiş zərərli paketlər arasında “rollup-packages-polyfill-core” və “rollup-runtime-polyfill-core” yer alır. Bu paketlər, qanuni “rollup-plugin-polyfill-node” layihəsini təqlid edərək, hətta onun təsvirini və repository metadata məlumatlarını belə kopyalayırlar. Bu taktik sayəsində, hücumçular şübhəsiz tərtibatçıları aldadaraq zərərli kodu öz layihələrinə daxil etməyə çalışırlar.
Hücumun Məqsədi və Risklər
Təhdid qruplarının əsas məqsədi, tərtibatçıların sistemlərinə uzaqdan giriş əldə etmək və onların layihələrində istifadə olunan həssas məlumatları, o cümlədən API açarlarını, tokenləri və digər tərtibatçı sirrlərini oğurlamaqdır. Bu cür hücumlar, proqram təminatı təchizat zəncirində ciddi risklər yaradır, çünki təkcə fərdi tərtibatçıları deyil, həm də onların əməkdaşlıq etdiyi təşkilatları və son istifadəçiləri də təhlükə altına ala bilər.