Kibertəhlükəsizlik tədqiqatçıları tərəfindən aparılan son araşdırmalar, Go əsaslı Malware-in yeni və narahatverici bir paylama metodunu ortaya qoyub. İlk dəfə olaraq, HashiCorp-un mərkəzləşdirilmiş anbarı olan HashiCorp Registry zərərli yüklərin (payloads) paylanması vektoru kimi istifadə edilib.
Zərərli Terraform Provayderləri və Go Modulları
Aikido adlı kibertəhlükəsizlik firmasının məlumatına görə, kibercinayətkarlar zərərli Go Malware-i yaymaq üçün iki Go Module və iki Terraform provayderindən istifadə edirlər. Bu metod, proqram təminatı ekosistemindəki etibarlı depolara olan inamı sarsıtmaq potensialına malikdir.
Aşkarlanan zərərli komponentlərə aşağıdakılar daxildir:
gocommunity-io/dockerd(222 yüklənmə)kreuzwenker/...(əlavə zərərli modul/provayder)
Bu cür komponentlərin HashiCorp Registry kimi rəsmi bir platformada mövcud olması, tərtibatçıların və təşkilatların təhlükəsizlik tədbirlərini yenidən gözdən keçirməsinin vacibliyini vurğulayır. Yüklənən hər bir modul və ya provayderin mənşəyini və etibarlılığını yoxlamaq indi daha da kritik bir məsələyə çevrilib.
Hücumun Təsiri və Müdafiə Tədbirləri
Go əsaslı Malware-lər adətən yüksək performans, kross-platform dəstəyi və geniş funksionallıq təklif etdikləri üçün hücumçular tərəfindən tez-tez istifadə olunur. Bu Malware-lərin HashiCorp Registry vasitəsilə yayılması, DevOps mühitlərində infrastrukturun idarə edilməsi üçün Terraform-dan istifadə edən təşkilatlar üçün ciddi risklər yaradır.
Təşkilatlar, təminat zəncirinin təhlükəsizliyini təmin etmək üçün üçüncü tərəf komponentlərinin istifadəsini diqqətlə nəzarətdə saxlamalı, koda imzalanma və avtomatlaşdırılmış təhlükəsizlik skanları tətbiq etməlidir. Bu cür hadisələr, rəsmi repozitoriyalara belə kor-koranə etibarın qəbuledilməz olduğunu bir daha sübut edir və bütün tərtibatçıları yüklənən komponentlərin etibarlılığını həmişə yoxlamağa çağırır.