Zərərli “indexed-btree” Paketi Aşkar Edildi
Son zamanlar “indexed-btree” adlı zərərli bir npm paketi, öz yükləyicisini lifecycle scripts istifadə etmək əvəzinə, tətbiq kodunun daxilində gizlətmə taktikası ilə aşkar edilib. Bu kəşf, kibertəhlükəsizlik mütəxəssisləri arasında threat actors-un yeni təhlükəsizlik nəzarətlərinə cavab olaraq metodlarını dəyişdirdiyinə dair ciddi narahatlıqlara səbəb olub.
Checkmarx təhlükəsizlik şirkəti tərəfindən aparılan araşdırmalara görə, “indexed-btree” paketi, legit bir B-tree/indexing utility olan “sorted-btree” paketini təqlid edərək developerləri aldatmağa çalışıb. Bu oxşarlıq, paketin zərərli mahiyyətini daha da gizlətməyə imkan verib.
Yeni Taktika: Kodda Gizlənən Malware
Ənənəvi olaraq, zərərli npm paketləri öz pis niyyətlərini adətən paketlərin quraşdırılması zamanı icra olunan lifecycle scripts vasitəsilə həyata keçirirdilər. Lakin “indexed-btree” ilə müşahidə edilən yeni yanaşma, zərərli davranışın birbaşa runtime kodunun, yəni tətbiqin işləməsi zamanı aktivləşən hissələrində gizlədilməsidir. Bu, təhlükəsizlik skanerləri və avtomatlaşdırılmış analiz alətləri üçün bu cür Malware-ləri aşkar etməyi daha çətinləşdirir.
Bu taktika dəyişikliyi, threat actors-un kod analiz alətlərini və təhlükəsizlik yoxlamalarını aşmaq üçün daim yeniliklər etdiyini göstərir. Developerlər və təşkilatlar indi paket asılılıqlarını daha diqqətlə yoxlamalı və istifadə etdikləri hər bir kitabxananın mənbəyini və reputasiyasını araşdırmalıdırlar.