Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

esecurityplanet+1esecurityplanet+1ახლახან გამჟღავნებული ორი კამპანია ცხადყოფს, თუ როგორ აძლიერებენ ჩრდილოეთ კორეელი ჰაკერები თავდასხმებს ღია კოდის პროგრამული უზრუნველყოფის ეკოსისტემაზე, კომპრომეტირებენ ფართოდ გამოყენებად JavaScript პაკეტებს და იყენებენ ბლოკჩეინის ტექნოლოგიას მავნე ინფრასტრუქტურის დასამალად.
Amazon-ის საფრთხეების ანალიზის განყოფილებამ 28 ივლისს გამოაქვეყნა ანგარიში, რომელიც npm-ის მიწოდების ჯაჭვის ოთხ კომპრომეტირებას, კერძოდ Axios, debug, chalk და typo-crypto პაკეტებს, ჩრდილოეთ კორეასთან დაკავშირებულ Sapphire Sleet-ს უკავშირებს. კამპანია 2025 წლის მარტიდან 2026 წლის მარტამდე გაგრძელდა, ხოლო Amazon-მა ეს კავშირი საშუალო ალბათობით დაადასტურა მართვისა და კონტროლის საერთო ინდიკატორების, კოდის ხელახალი გამოყენებისა და ინსტალაციის შემდგომი ჰუკების საფუძველზე.esecurityplanet+2
npm-ის ინფრასტრუქტურაში ტექნიკური მოწყვლადობების გამოყენების ნაცვლად, თავდამსხმელები მიზანში იღებდნენ პოპულარული პაკეტების მომვლელ დეველოპერებს, იყენებდნენ სოციალურ ინჟინერიას რწმუნებათა სიგელების მოსაპარად და მავნე განახლებების ლეგიტიმური ანგარიშების მეშვეობით გასავრცელებლად. მხოლოდ Axios-ს კვირაში 100 მილიონზე მეტი ჩამოტვირთვა აქვს, რაც საფრთხის მასშტაბს ცხადყოფს.linkedin+2
ცალკე, OpenSource Malware-ის მკვლევრებმა აღმოაჩინეს ტექნიკა, რომელსაც "NullReceiver" უწოდეს. ის ორ მავნე npm პაკეტში, bianira-ui და fluid-type-ui, იქნა ნაპოვნი, რომლებიც Tailwind CSS-ის პლაგინებად ინიღბებოდნენ. ტექნიკა მართვისა და კონტროლის სერვერის IP მისამართს კოდირებს ცარიელი Ethereum ტრანზაქციის მიმღების ველში, რაც აქტივობას ჩვეულებრივი საფულის გადარიცხვებისგან განურჩეველს ხდის.cybersecuritynews+2
ნულოვანი ღირებულების ტრანზაქციები არ შეიცავს სმარტ კონტრაქტის გამოძახებებს ან მავნე მონაცემებს, რაც მავნე პროგრამას საშუალებას აძლევს მიიღოს ინსტრუქციები საჯარო ბლოკჩეინიდან, რომლის გათიშვაც დამცველებისთვის ადვილი არ არის. OpenSource Malware-მა ეს კამპანია დაუკავშირა ჩრდილოეთ კორეასთან დაკავშირებულ ოპერაციას Contagious Interview, რომელიც არაერთხელ მიზანში იღებდა დეველოპერებს დამაჯერებელი პროგრამული სატყუარებით.cybersecuritynews
აღმოჩენები მას შემდეგ გახდა ცნობილი, რაც 1 აგვისტოს შეერთებულმა შტატებმა, სამხრეთ კორეამ, იაპონიამ და რვა სხვა ქვეყანამ ერთობლივი გაფრთხილება გამოსცეს. მათ განაცხადეს, რომ ჩრდილოეთ კორეელი IT მუშაკები იყენებენ ყალბ პირადობებსა და AI ინსტრუმენტებს დისტანციური დასაქმებისთვის და შემოსავლებს ფხენიანის იარაღის პროგრამებისკენ მიმართავენ. FBI-ის ცნობით, 2026 წელს რვა პირი იქნა გასამართლებული მსგავს სქემებში მონაწილეობისთვის.upi+2
ჩრდილოეთ კორეამ სამშაბათს სახელმწიფო საინფორმაციო სააგენტო KCNA-ს მეშვეობით უპასუხა და გაფრთხილებებს "პოლიტიკურად მოტივირებული" უწოდა, ხოლო შეერთებული შტატები "კიბერსივრცის მილიტარიზაციაში" დაადანაშაულა. საგარეო საქმეთა სამინისტროს სპიკერმა ერთობლივი გაფრთხილება შეაფასა, როგორც მცდელობა "შელახონ ქვეყნის იმიჯი და გაამართლონ სუვერენულ სახელმწიფოებზე ზეწოლა".reuters