Малiciousные пакеты npm используют блокчейн для атак на Vite
Исследователи кибербезопасности обнаружили семь злонамеренных пакетов npm, нацеленных на экосистему frontend-инструментов Vite в рамках атаки на цепочку поставок программного обеспечения. Эта кампания представляет собой расширение ChainVeil, которая ранее использовала беспрецедентную четырехуровневую блокчейн-инфраструктуру командования и контроля. Атаки нацелены на пользователей Vite, компрометируя их разработку.
Подробности
Кампания, получившая кодовое название ViteVenom от Checkmarx, характеризуется использованием блокчейн-инфраструктуры командования и контроля (C2) для доставки злонамеренного ПО. Блокчейн-инфраструктура ChainVeil, ранее наблюдаемая, включала в себя использование четырех блокчейнов, включая Tron, для обеспечения управления злонамеренными операциями. Такая сложная инфраструктура позволяет злоумышленникам сохранять контроль над зараженными системами, используя децентрализованную природу блокчейна для маскировки деятельности.Что делать
Для защиты от таких атак крайне важно уделять первоочередное внимание проверке безопасности всех сторонних компонентов, включая пакеты npm. Разработчики должны регулярно обновлять зависимости, проверять CVE и использовать MFA и TLS для защиты доступа к репозиториям кода. Кроме того, использование инструментов анализа безопасности, таких как статический анализ кода, может помочь выявить потенциальные уязвимости и предотвратить включение злонамеренного кода в проекты. Итог: Это открытие подчеркивает возрастающую необходимость для организаций уделять первоочередное внимание безопасности своих цепочек поставок программного обеспечения, особенно при взаимодействии с открытым кодом и публичными репозиториями. Регулярная проверка и анализ безопасности являются ключевыми составляющими защиты от подобных атак.Источник: The Hacker News
