Yeni WeaselBiscuit Stealer 13 npm Paketi Vasitəsilə Yayılır: Şimali Koreya Bağlantıları Aşkar Edildi
Kibertəhlükəsizlik tədqiqatçıları, proqram təminatı ekosistemində təhlükəli bir inkişafı aşkarlayaraq, əvvəllər heç bir yerdə qeydə alınmamış və “WeaselBiscuit” kod adlı yeni bir JavaScript stealer-in yayıldığını aşkar ediblər. Bu yeni təhlükə, geniş istifadə olunan 13 npm paketinin içərisində aşkar edilib ki, bu da onun daha geniş auditoriyaya çatması riskini artırır.
OpenSourceMalware tərəfindən aparılan araşdırmalara əsasən, WeaselBiscuit Malware ailəsi, öz funksionallığı baxımından Şimali Koreyanın (KXDR) “Contagious Interview” kampaniyası ilə əlaqəli olan “BeaverTail” kimi digər Malware növləri ilə əhəmiyyətli dərəcədə üst-üstə düşür. Bu oxşarlıqlar, yeni stealer-in dövlət dəstəkli aktorlər tərəfindən inkişaf etdirildiyinə dair şübhələri gücləndirir.
WeaselBiscuit-in əsas hədəfi, brauzerlərin təhlükəsizliyini əhəmiyyətli dərəcədə zəiflədən Chrome genişləndirmələrinin yaddaşından həssas məlumatların toplanmasıdır. Bu cür məlumatlar, istifadəçi etimadnamələri, seans kukiləri və ya digər şəxsi məlumatlar ola bilər ki, bu da hakerlərə qurbanların hesablarına icazəsiz daxil olmaq üçün imkan yaradır. npm ekosistemi, milyonlarla layihədə istifadə olunan geniş kitabxanaları ehtiva etdiyi üçün, bu cür təhlükələrin yayılması, milyonlarla istifadəçi üçün ciddi risklər yaradır və proqram təminatı təchizat zəncirinin zəifliklərini bir daha vurğulayır.