Vite Ekosistemində Yeni Təhlükə: Proqram Təminatı Təchizat Zənciri Hücumu
Kibertəhlükəsizlik tədqiqatçıları, populyar Vite frontend tooling ekosistemini hədəf alan yeddi yeni zərərli npm paketi aşkarlayıblar. Bu kəşf, proqram təminatı təchizat zənciri hücumlarının genişlənməsini və təhdid aktorlarının metodlarının mürəkkəbləşməsini bir daha nümayiş etdirir.
“ViteVenom” Kampaniyası və ChainVeil Əlaqəsi
Checkmarx tərəfindən “ViteVenom” adlandırılan bu zərərli paket kampaniyası, əvvəllər müşahidə olunan “ChainVeil” əməliyyatının bir genişlənməsidir. Təcavüzkarların əsas məqsədi, yoluxmuş sistemlərə uzaqdan giriş imkanı verən və məlumat oğurlamaq üçün istifadə edilən RAT (Remote Access Trojan) növü bir zərərli proqram yeritməkdir.
Blockchain Əsaslı Nadir C2 İnfrastrukturu
Bu hücumun ən diqqətəlayiq cəhəti, təhdid aktorlarının “nadir” adlandırılan dörd pilləli blockchain əsaslı Command-and-Control (C2) infrastrukturu istifadə etməsidir. Bu C2 infrastrukturu, Tron, BNB Smart Chain, Bitcoin və Ethereum (xüsusilə ERC-20 tokenləri) kimi müxtəlif blockchain şəbəkələri arasında uzanır. Blockchain-dən C2 kanalı kimi istifadə edilməsi, təhdid aktorlarına daha yüksək anonimlik, senzuraya qarşı müqavimət və infrastrukturun bağlanmasının çətinliyini təmin edir. Bu, onların fəaliyyətlərini izləməyi və dayandırmağı kibertəhlükəsizlik mütəxəssisləri üçün xeyli çətinləşdirir.
Proqram Təminatı Təchizat Zənciri Hücumlarının Artan Təhlükəsi
Bu hadisə, proqram təminatı təchizat zənciri hücumlarının nə qədər geniş yayıldığını və inkişaf etdiyini göstərir. Təcavüzkarlar, populyar proqramlaşdırma kitabxanalarına və alətlərinə (npm paketləri kimi) zərərli kod yeritməklə, minlərlə developer və yekun istifadəçiyə çatışmağa çalışırlar. Developerlər üçüncü tərəf kitabxanaları inteqrasiya edərkən son dərəcə ehtiyatlı olmalı, mənbələri yoxlamalı və təhlükəsizlik skanirlərindən istifadə etməlidirlər.