Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

cxotoday+1orca+1economictimes+1Kaspersky-ի Հետազոտությունների և վերլուծության գլոբալ թիմը (GReAT) տեխնիկական կապեր է հայտնաբերել 2026 թվականի մարտին Axios npm մատակարարման շղթայի հարձակման և BlueNoroff-ի միջև. վերջինս Հյուսիսային Կորեայի Lazarus հակերային խմբավորման ստորաբաժանումն է, որը հայտնի է կրիպտոարժույթային և ֆինանսական տեխնոլոգիաների ընկերությունների թիրախավորմամբ. այս մասին ասվում է երկուշաբթի հրապարակված հետազոտության մեջ:cxotoday+1
Այս վերագրումը տարվա ամենավնասակար ծրագրային ապահովման մատակարարման շղթայի խախտումներից մեկը կապում է պետական աջակցություն ունեցող հակերային խմբի հետ, որը թվային ակտիվների գողության հարուստ փորձ ունի:
2026 թվականի մարտի 31-ին հարձակվողները կոտրել են Axios-ի (ավելի քան 100 միլիոն շաբաթական ներբեռնում ունեցող JavaScript HTTP կլիենտ) գլխավոր սպասարկողի npm հավատարմագրերը և հրապարակել երկու վնասաբեր տարբերակ՝ 1.14.1 և 0.30.4: Axios-ի ելակետային կոդը փոփոխելու փոխարեն, հարձակվողները ներարկել են [email protected] կոչվող վնասաբեր կախվածությունը, որը գաղտնի տեղադրել է բազմապլատֆորմ հեռավար հասանելիության տրոյան (RAT)՝ ունակ ազդելու Windows, macOS և Linux համակարգերի վրա:unit42.paloaltonetworks+2
Վտանգի պատուհանը տևել է մոտ երկուսից երեք ժամ, սակայն փաթեթի համատարած կիրառման պատճառով ազդեցության շառավիղը զգալի էր: Huntress անվտանգության ընկերությունը հարձակման անմիջական հետևանքով նկատել է ավելի քան մեկ հարյուր ազդված սարք: Zscaler-ի ThreatLabz-ը նախկինում նշել էր RAT դրոպերի հյուսիսկորեական ծագման մասին, իսկ անկախ հետադարձ ինժեներիայի վերլուծությունը նույնպես մատնանշել էր BlueNoroff-ի ենթակառուցվածքը:zscaler+2
Kaspersky GReAT-ի հետազոտությունն այժմ պաշտոնականացնում է այդ կապը՝ ընդգծելով կրիպտոարժույթի և Web3 ընկերությունների առջև ծառացած ռիսկերը, որոնք մեծապես հենվում են բաց կոդով JavaScript գործիքների վրա:itvoice+1
Մեկ այլ հայտարարության մեջ Kaspersky GReAT-ի հետազոտողները հայտնել են, որ SilverFox-ը, որն Ասիական-խաղաղօվկիանոսյան տարածաշրջանում գործող ամենաակտիվ առաջադեմ մշտական սպառնալիքների (APT) խմբերից մեկն է, սկսել է վնասաբեր ծրագրեր տարածել կեղծ հավելվածների միջոցով, որոնք ներկայանում են որպես Anthropic-ի կողմից ստեղծված Claude ԱԲ օգնական:economictimes+1
SilverFox-ը հայտնի է բազմափուլ հարձակումներ իրականացնելով՝ յուրաքանչյուր քայլում օգտագործելով առանձին ենթակառուցվածքներ՝ հայտնաբերումից խուսափելու համար: Նրա վերջին արշավը թիրախավորում է Հնդկաստանի, Ինդոնեզիայի, Հարավային Աֆրիկայի և Ռուսաստանի արդյունաբերության, խորհրդատվության, առևտրի և տրանսպորտի ոլորտների կազմակերպությունները: Խումբը նախկինում հենվում էր հարկային խախտումների մասին ծանուցումներ կեղծող ֆիշինգային էլեկտրոնային նամակների վրա (Kaspersky-ն 2026 թվականի հունվարից փետրվար ընկած ժամանակահատվածում գրանցել է ավելի քան 1600 նման նամակ), սակայն այժմ ընդլայնել է իր մարտավարությունը՝ օգտագործելով տարածաշրջանում ԱԲ գործիքների աճող կիրառումը:news.laodong+1
Երկու բացահայտումներն էլ ընդգծում են, թե ինչպես են սպառնալիք ստեղծողները հարմարվում ծրագրային ապահովման էկոհամակարգի զարգացող հարձակման մակերեսին. BlueNoroff-ը չարաշահում է վստահությունը բաց կոդով փաթեթների ռեգիստրների նկատմամբ, իսկ SilverFox-ը դրամայնացնում է ԱԲ արտադրողականության գործիքների պահանջարկը: Ասիական-խաղաղօվկիանոսյան տարածաշրջանը մնում է SilverFox-ի կողմից ամենաշատ թիրախավորված տարածաշրջանը, որտեղ հարձակումների ծավալները հեռու գերազանցում են մյուս բոլոր տարածաշրջաններում գրանցված ծավալները միասին վերցրած:news.laodong