Троянские пакеты npm скрывают IP-адреса командования и управления в адресах получателей Ethereum
Исследователи в области информационной безопасности выявили новую эволюцию техники командования и управления (C2) на основе блокчейна EtherHiding, которая скрывает IP-адрес сервера C2 внутри несуществующего адреса получателя Ethereum. Эта техника была обнаружена в двух троянских пакетах npm. Это нововведение представляет опасность для пользователей Node.js.
Подробности
Эта новая техника, получившая кодовое название NullReceiver, была найдена в двух троянских пакетах npm - "bianira-ui" и "fluid-type-ui". NullReceiver использует Ethereum для передачи данных C2, что делает ее сложной для обнаружения. Злоумышленники используют пустые транзакции Ethereum, чтобы скрыть IP-адреса своих серверов C2, что затрудняет отслеживание их активности.Что делать
Чтобы защититься от таких угроз, пользователям следует быть осторожными при использовании непроверенных пакетов npm. Очень важно проверять пакеты на наличие каких-либо троянских компонентов и следить за обновлениями безопасности от авторов пакетов. Кроме того, использование безопасных протоколов, таких как VPN и MFA, а также соблюдение рекомендаций по информационной безопасности, таких как использование TLS и ограничение доступа к API, может снизить риск атак. Итог: Обнаружение этой новой техники подчеркивает важность постоянной бдительности в области информационной безопасности, особенно при работе с публичными репозиториями кода. Пользователям необходимо быть осведомленными об этих угрозах и принимать необходимые меры для защиты себя.Источник: The Hacker News
