AsyncAPI npm Paketləri Təhlükə Altında: Çoxmərhələli Botnet Malware Yayılır
Kibertəhlükəsizlik şirkətləri OX Security, SafeDep, Socket və StepSecurity-nin birgə apardığı araşdırmalar nəticəsində @asyncapi ad sahəsində yerləşən dörd npm paketinin təhlükə altına düşdüyü və vasitəsilə çoxmərhələli botnet loader Malware-nin yayıldığı aşkar edilib.
Açıq mənbəli layihələr üçün kritik əhəmiyyət kəsb edən npm (Node Package Manager) ekosistemi, təchizat zənciri hücumları üçün cəlbedici hədəf olaraq qalır. Bu son insident, milyonlarla proqram təminatının istifadə etdiyi paketlərin bütövlüyünün necə asanlıqla pozula biləcəyini bir daha nümayiş etdirir.
Təhlükə Altında Olan Paketlər
Mütəxəssislərin müəyyən etdiyi zərərçəkmiş paketlər aşağıdakılardır:
@asyncapi/[email protected]@asyncapi/[email protected]@asyncapi/[email protected]@asyncapi/specs (v6.11.2, v6.11.2-alpha.1)
Bu paketləri layihələrində istifadə edən inkişaf etdiricilər və təşkilatlar təcili olaraq sistemlərini yoxlamalı və lazımi təhlükəsizlik tədbirləri görməlidirlər.
Çoxmərhələli Botnet Loader Malware-nin Təhlükəsi
Aşkar edilmiş Malware, çoxmərhələli botnet loader kimi fəaliyyət göstərir. Bu o deməkdir ki, ilkin yoluxma yalnız başlanğıcdır və sistemə tam nəzarət əldə etmək, əlavə zərərli komponentləri yükləmək və ya yoluxmuş cihazı botnet şəbəkəsinin bir hissəsinə çevirmək üçün bir sıra ardıcıl addımlar atılır. Botnet-lər DDoS hücumları, spam göndərmə, məlumat oğurluğu və ya daha geniş miqyaslı Ransomware hücumları üçün istifadə edilə bilər.
Təchizat Zənciri Təhlükəsizliyinin Əhəmiyyəti
Bu cür insidentlər açıq mənbəli layihələrdə təchizat zənciri təhlükəsizliyinin gücləndirilməsinin vacibliyini bir daha önə çəkir. İnkişaf etdiricilər öz asılılıqlarını diqqətlə yoxlamalı, yalnız etibarlı mənbələrdən paketlər istifadə etməli və mümkün olduqca paketlərin imzalanması kimi təhlükəsizlik mexanizmlərinə üstünlük verməlidirlər. Şirkətlər də öz növbəsində istifadə etdikləri açıq mənbəli komponentlərin davamlı monitorinqini həyata keçirməlidirlər.