Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

esecurityplanet+1esecurityplanet+1Dvi neseniai atskleistos kampanijos rodo, kaip Šiaurės Korėjos hakerių grupuotės stiprina savo atakas prieš atvirojo kodo programinės įrangos ekosistemą: jos pažeidžia plačiai naudojamus „JavaScript“ paketus ir naudoja blokų grandinės technologiją kenkėjiškos programinės įrangos infrastruktūrai paslėpti.
„Amazon“ Amazon.com, Inc. grėsmių analizės padalinys liepos 28 d. paskelbė ataskaitą, kurioje keturi „npm“ tiekimo grandinės pažeidimai, susiję su paketais „Axios“, „debug“, „chalk“ ir „typo-crypto“, siejami su „Sapphire Sleet“: grėsmių kėlėju, siejamu su Šiaurės Korėja. Ši kampanija vyko nuo 2025 m. kovo iki 2026 m. kovo mėnesio, o „Amazon“ priskyrimą vertina vidutiniu pasitikėjimu, remdamasi bendrais valdymo ir kontrolės indikatoriais, kodo pakartotiniu naudojimu bei po įdiegimo vykdomomis komandomis.esecurityplanet+2
Užuot išnaudoję techninius „npm“ infrastruktūros pažeidžiamumus, užpuolikai nusitaikė į kūrėjus, turinčius teisę prižiūrėti populiarius paketus: naudodami socialinę inžineriją jie vogė prisijungimo duomenis ir per teisėtas paskyras platino kenkėjiškus atnaujinimus. Vien „Axios“ per savaitę atsisiunčiamas daugiau nei 100 milijonų kartų, o tai rodo galimą grėsmės mastą.linkedin+2
Kiti tyrėjai iš „OpenSource Malware“ aptiko techniką, kurią pavadino „NullReceiver“. Ji buvo rasta dviejuose kenkėjiškuose „npm“ paketuose: „bianira-ui“ ir „fluid-type-ui“, kurie apsimetė „Tailwind CSS“ papildiniais. Ši technika užkoduoja valdymo ir kontrolės serverio IP adresą tuščios „Ethereum“ transakcijos gavėjo laukelyje, todėl ši veikla atrodo visiškai nesiskirianti nuo įprastų piniginės pervedimų.cybersecuritynews+2
Nulinės vertės transakcijose nėra jokių išmaniųjų kontraktų iškvietimų ar naudingojo krovinio duomenų, todėl kenkėjiška programa gali gauti nurodymus iš viešos blokų grandinės, kurios gynėjai negali lengvai išjungti. „OpenSource Malware“ susiejo šią kampaniją su Šiaurės Korėja siejama operacija „Contagious Interview“, kuri jau ne kartą taikėsi į kūrėjus, naudodama įtikinamus programinės įrangos jaukus.cybersecuritynews
Šios išvados paskelbtos praėjus kelioms dienoms po to, kai JAV, Pietų Korėja, Japonija ir dar aštuonios šalys rugpjūčio 1 d. išplatino bendrą įspėjimą, kad Šiaurės Korėjos IT darbuotojai naudoja suklastotas tapatybes ir dirbtinio intelekto įrankius, siekdami įsidarbinti nuotoliniu būdu ir nukreipti pajamas Pchenjano ginklų programoms finansuoti. FTB pranešė, kad 2026 m. aštuoni asmenys buvo nuteisti laisvės atėmimo bausmėmis už vaidmenį tokiose schemose.upi+2
Šiaurės Korėja antradienį per valstybinę naujienų agentūrą KCNA atsakė, kad šie įspėjimai yra „politiškai motyvuoti“, ir apkaltino JAV „kibererdvės militarizavimu“. Užsienio reikalų ministerijos atstovas spaudai atmetė bendrą įspėjimą kaip bandymą „sutepti šalies įvaizdį ir pateisinti spaudimą suverenioms valstybėms“.reuters