NuGet Qeydiyyatında Təhlükəli Typosquat Aşkar Edildi
Kibertəhlükəsizlik tədqiqatçıları NuGet paket qeydiyyatında qeyri-adi bir typosquat aşkar ediblər. Adətən məlumat oğurlayan Malware-lərdən fərqli olaraq, bu yeni təhdid Digitain platformasında canlı oyun nəticələrini manipulyasiya etmək üçün xüsusi olaraq hazırlanmışdır.
Zərərli Paket və Onun Təsir Sahəsi
Zərərli paket “Newtonsoftt.Json.Net” adını daşıyır və proqram təminatı dünyasında geniş istifadə olunan populyar “Newtonsoft.Json” kitabxanasını təqlid edir. Bu, orijinal kitabxananın trojanlaşdırılmış bir forkudur. Tədqiqatçılar qeyd edirlər ki, paketin yeddi versiyası artıq NuGet qeydiyyatında dərc edilib ki, bu da onun müəyyən bir müddət ərzində aktiv olduğunu göstərir.
Aşkar edilmiş Malware, digər info-stealer-lərin funksionallığından kənara çıxaraq, Digitain-dəki canlı oyun nəticələrini dəyişdirməklə məşğuldur. Bu, onu əvvəlki typosquat hücumlarından fərqləndirən əsas cəhətdir və böyük maliyyə itkilərinə, həmçinin platformanın etibarına ciddi xələl gətirə bilər.
Potensial Zərərin Qarşısının Alınması
Bu hadisə, proqram təminatı inkişaf etdiricilərinə üçüncü tərəf kitabxanalarını NuGet kimi paket qeydiyyatlarından yükləyərkən diqqətli olmağın vacibliyini bir daha xatırladır. Paket adlarının dəqiq yoxlanılması və yalnız etibarlı mənbələrdən endirmə, bu cür typosquat hücumlarından qorunmaq üçün əsas addımlardır. Təşkilatlar və inkişaf etdiricilər təhlükəsizlik protokollarını gücləndirməli və təchizat zənciri hücumlarına qarşı sayıq olmalıdırlar.