מקור: The Hacker News

תמונת תקציר לחדשת סייבר: 18 חבילות npm זדוניות מפיצות סוס טרויאני לגישה מרחוק בקרב משתמשי כלי פיתוח של עליבאבא

חוקרי אבטחת מידע חשפו קמפיין תקיפה מתוחכם בשרשרת האספקה שכלל 18 חבילות npm זדוניות. החבילות, המיועדות למשתמשי כלי פיתוח של חברת עליבאבא בסביבות דוברות סינית, מפיצות סוס טרויאני לגישה מרחוק (RAT) הפועל על פלטפורמות שונות. בין החבילות שנמצאו בולטת החבילה lib-mtop, שהיא חבילה ללא הרשאה המשתמשת בשם זהה לחבילה פרטית של עליבאבא. מדובר במתקפה ממוקדת המנצלת את אמון המפתחים בשימוש בספריות קוד פתוח כדי להשיג גישה למערכות המשתמשים ולפגוע בארגונים העושים שימוש בכלי הפיתוח הללו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות