Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

esecurityplanet+1esecurityplanet+1Նոր բացահայտված երկու արշավները ցույց են տալիս, թե ինչպես են հյուսիսկորեական հաքերային խմբերը ուժեղացնում իրենց հարձակումները բաց կոդով ծրագրային ապահովման էկոհամակարգի վրա՝ վտանգելով լայնորեն օգտագործվող JavaScript փաթեթները և օգտագործելով բլոկչեյն տեխնոլոգիաները՝ վնասակար ենթակառուցվածքները քողարկելու համար:
Amazon Amazon.com, Inc. ընկերության սպառնալիքների հետախուզական բաժինը հուլիսի 28-ին հրապարակել է զեկույց, որը կապում է npm մատակարարման շղթայի չորս վտանգումները՝ Axios, debug, chalk և typo-crypto փաթեթների հետ, Sapphire Sleet խմբավորման հետ, որը կապված է Հյուսիսային Կորեայի հետ: Արշավը տևել է 2025 թվականի մարտից մինչև 2026 թվականի մարտը, և Amazon-ը գնահատել է այս կապը միջին վստահությամբ՝ հիմնվելով հրամանատարական և կառավարման ընդհանուր ցուցանիշների, կոդի կրկնակի օգտագործման և տեղադրումից հետո ակտիվացող հրահանգների վրա:esecurityplanet+2
npm ենթակառուցվածքի տեխնիկական խոցելիությունները շահագործելու փոխարեն, հարձակվողները թիրախավորել են հայտնի փաթեթները սպասարկող մշակողներին՝ օգտագործելով սոցիալական ինժեներիա՝ հավատարմագրերը գողանալու և օրինական հաշիվների միջոցով վնասակար թարմացումներ տարածելու համար: Միայն Axios-ը շաբաթական ավելի քան 100 միլիոն ներբեռնում է ստանում, ինչը ցույց է տալիս ազդեցության հնարավոր մասշտաբը:linkedin+2
Առանձին դեպքով, OpenSource Malware-ի հետազոտողները բացահայտել են «NullReceiver» անվանումով տեխնիկա, որը հայտնաբերվել է երկու վնասակար npm փաթեթներում՝ bianira-ui և fluid-type-ui, որոնք ներկայանում էին որպես Tailwind CSS հավելումներ: Այս տեխնիկան կոդավորում է հրամանատարական և կառավարման սերվերի IP հասցեն դատարկ Ethereum գործարքի ստացողի դաշտում, ինչը գործունեությունը դարձնում է անտարբերելի սովորական դրամապանակային փոխանցումներից:cybersecuritynews+2
Զրոյական արժեքով գործարքները չեն պարունակում խելացի պայմանագրերի կանչեր կամ օգտակար բեռնվածքի տվյալներ, ինչը թույլ է տալիս վնասակար ծրագրին հրահանգներ ստանալ հանրային բլոկչեյնից, որը պաշտպանվող կողմերը չեն կարող հեշտությամբ անջատել: OpenSource Malware-ը այս արշավը կապել է ԿԺԴՀ-ի հետ կապված Contagious Interview գործողության հետ, որը բազմիցս թիրախավորել է մշակողներին՝ համոզիչ ծրագրային խայծերի միջոցով:cybersecuritynews
Այս բացահայտումները հաջորդել են օգոստոսի 1-ին Միացյալ Նահանգների, Հարավային Կորեայի, Ճապոնիայի և ութ այլ երկրների կողմից հրապարակված համատեղ նախազգուշացմանը, որտեղ նշվում է, որ հյուսիսկորեացի ՏՏ աշխատողները օգտագործում են կեղծ ինքնություններ և արհեստական բանականության գործիքներ՝ հեռավար աշխատանք գտնելու և եկամուտները Փհենյանի զենքի ծրագրերին ուղղելու համար: Հետաքննությունների դաշնային բյուրոն հայտնել է, որ 2026 թվականին ութ անձ դատապարտվել է ազատազրկման նմանատիպ սխեմաներում իրենց դերակատարման համար:upi+2
Հյուսիսային Կորեան երեքշաբթի օրը KCNA պետական լրատվական գործակալության միջոցով պատասխանել է՝ նախազգուշացումները անվանելով «քաղաքական դրդապատճառներ ունեցող» և մեղադրելով Միացյալ Նահանգներին «կիբերտարածությունը ռազմականացնելու» մեջ: Արտաքին գործերի նախարարության խոսնակը համատեղ նախազգուշացումը որակել է որպես «իր իմիջը վարկաբեկելու և ինքնիշխան պետությունների վրա ճնշումը արդարացնելու» փորձ:reuters