מקור: The Hacker News

תמונת תקציר לחדשת סייבר: 14 חבילות npm זדוניות מפיצות את הדלת האחורית RedC2 4.0 עבור לינוקס

חוקרי אבטחה מחברת טרנד מיקרו חשפו קמפיין זדוני הכולל 14 חבילות npm מזויפות, המתחזות לכלים לניהול יומן ומשימות. החבילות מתוכננות להטמיע ולהריץ את RedC2 4.0, דלת אחורית מתקדמת עבור מערכות לינוקס המשתמשת בבינה מלאכותית בתשתית הפיקוד והשליטה שלה. בעת הפעלת המודול הזדוני, הקוד מאתר קובץ בינארי מצורף, משנה את הרשאותיו ומריץ אותו כתהליך רקע נסתר. תקיפה זו מדגימה את הסיכונים המתמשכים הנובעים משימוש בחבילות קוד פתוח המכילות קוד זדוני, וקוראת למפתחים לגלות ערנות רבה בעת הטמעת רכיבים חיצוניים בסביבות העבודה שלהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות