Tələbə Proksiləri Kimi Maskalanmış Təhlükə
JFrog şirkətinin yeni tədqiqatına əsasən, may ayında təxminən iki həftə ərzində 148 npm paketi tələbə veb proksiləri kimi maskalanaraq ziyarətçilərin brauzerlərini DDoS botnetinə çevirib.
Təhlükəsizlik tədqiqatçıları qeyd edirlər ki, bu paketlər inkişaf etdiriciləri hədəf almayıb. Əməliyyatçılar, npm reyestrindən tələlərlə dolu bir proxy saytı üçün pulsuz hostinq kimi istifadə edərək, veb filtrlərdən yan keçmək istəyən tələbələri cəlb ediblər. Nəticədə, zərərli proksini istifadə edən tələbələrin brauzerləri qeyri-ixtiyari olaraq genişmiqyaslı DDoS hücumlarında iştirak edən zombi maşınlara çevrilib.
Bu cür əməliyyatlar kibertəhlükəsizlik icması tərəfindən npm kimi açıq mənbə platformaların sui-istifadə potensialı ilə bağlı narahatlıqları bir daha gündəmə gətirir və istifadəçiləri hər hansı bir paketi yükləyərkən diqqətli olmağa çağırır.