Hücumun Aşkarlanması və Yayılması
Naməlum kibercinayətkarlar npm və Python Package Index (PyPI) anbarlarında yerləşən iki qanuni MemTensor paketini kompromisə uğradaraq, yeni bir zərərli kampaniya başladaraq platformaya xas Go-based “sckit” implantını yayıblar. Bu zərərli proqram təminatı Windows, Linux və macOS əməliyyat sistemlərini hədəf alır və istifadəçilərin etimadnamələrini oğurlamaq üçün nəzərdə tutulub.
Təsirə Məruz Qalan Paketlər və Məqsəd
Aikido, SafeDep, Socket və StepSecurity tərəfindən verilən hesabatlara görə, təsirə məruz qalan kitabxanalar arasında “@memtensor/memos-cloud-openclaw-plugin” paketinin müxtəlif versiyaları və digər MemTensor paketləri var. Hücumun əsas məqsədi, bu paketləri yükləyən tərtibatçıların sistemlərinə sızmaq və onların etimadnamələrini ələ keçirməkdir ki, bu da daha böyük təhlükəsizlik pozuntularına yol aça bilər.
sckit İmplantının İşləmə Mexanizmi
“sckit” adlanan bu Go-based implant, hədəf sistemin əməliyyat sisteminə uyğun olaraq fərqli davranışlar göstərir. Onun əsas funksiyası, yükləndikdən sonra sistemdə gizlənərək, istifadəçinin giriş məlumatları, API açarları və digər həssas etimadnamələrini axtarıb tapmaq və onları təhdid aktyorlarının nəzarətində olan serverlərə ötürməkdir. Bu cür hücumlar təchizat zənciri hücumları kateqoriyasına daxil edilir və geniş yayılmış proqram təminatı ekosistemləri üçün ciddi risk yaradır.
Müdafiə və Tövsiyələr
Tərtibatçılara və təşkilatlara proqram təminatı təchizat zəncirindəki potensial riskləri azaltmaq üçün aşağıdakı tədbirləri görmək tövsiyə olunur:
- Yüklənən bütün üçüncü tərəf paketlərinin mənbəyini və bütövlüyünü diqqətlə yoxlayın.
- Proqram təminatı asılılıqlarını mütəmadi olaraq yoxlamaq üçün təhlükəsizlik skanerlərindən istifadə edin.
- Şübhəli davranışları aşkar etmək üçün sistem monitorinqini gücləndirin.
- Əsas sistemlərdə istifadə olunan etimadnamələri mühafizə etmək üçün güclü parol siyasətləri və çoxfaktorlu autentifikasiya (MFA) tətbiq edin.
- npm və PyPI kimi paket menecerlərindəki paketlərin təhlükəsizlik bildirişlərini yaxından izləyin.