מקור: Palo Alto Unit 42

תמונת תקציר לחדשת סייבר: חשיפת תולעת ה-npm החדשה ChainDrop: גניבת מפתחות GitHub Actions ושימוש בחוזי Ethereum

חוקרי יחידת Unit 42 של חברת פאלו אלטו נטוורקס חשפו ניתוח מקיף אודות ChainDrop, תולעת זדונית המופצת דרך חבילות npm ומסוגלת להפיץ את עצמה באופן עצמאי. על פי הממצאים, התולעת מתמקדת בגניבת סודות ונתונים רגישים מתוך סביבות הרצה של GitHub Actions. נדבך מרכזי ומתוחכם בקמפיין זה הוא השימוש בחוזי חכמים על גבי רשת האתריום (Ethereum) לצורך ניתוב תקשורת הפיקוד והשליטה (C2), טכניקה המקשה על זיהוי וחסימת התוקפים. מדובר באיום משמעותי על שרשרת האספקה של פיתוח תוכנה, המדגיש את הצורך בבחינה קפדנית של חבילות קוד פתוח לפני הטמעתן במערכות הארגוניות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות