ΑρχικήSecurityΚακόβουλα πακέτα npm παραβιάζουν συστήματα Roblox

Κακόβουλα πακέτα npm παραβιάζουν συστήματα Roblox

Οι προγραμματιστές του Roblox βρίσκονται στο στόχαστρο μιας κακόβουλης εκστρατείας που προσπαθεί να υπονομεύσει τα συστήματα μέσω ψεύτικων πακέτων npm.

πακέτα pypi

Αυτό τονίζει για άλλη μια φορά πώς οι φορείς απειλών συνεχίζουν να εκμεταλλεύονται την εμπιστοσύνη στο open-source οικοσύστημα για να διανέμουν κακόβουλο λογισμικό.

«Μιμούμενοι το δημοφιλές «noblox.js», οι χάκερς έχουν κυκλοφορήσει πλήθος πακέτων σχεδιασμένων να κλέβουν ευαίσθητα δεδομένα και να υπονομεύουν συστήματα», δήλωσε ο ερευνητής της Checkmarx, Yehuda Gelb, σε ένα report.

Δείτε σχετικά: Το AI chatbot της Chevrolet εξαπατήθηκε από χάκερ και πούλησε αυτοκίνητο 1 $

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 6 hours ago

Οι λεπτομέρειες της εκστρατείας καταγράφηκαν για πρώτη φορά από την ReversingLabs τον Αύγουστο του 2023, η οποία αποκάλυψε ένα χάκερ που ονομάζεται Luna Token Grabber και περιγράφηκε ως “επανάληψη μιας επίθεσης που αποκαλύφθηκε πριν από δύο χρόνια” το Οκτώβριο του 2021.

Από την αρχή του έτους, δύο ακόμη πακέτα, γνωστά ως noblox.js-proxy-server και noblox-ts, έχουν χαρακτηριστεί ως κακόβουλα. Αυτά τα πακέτα προσποιούνται ότι είναι μέρος της δημοφιλούς βιβλιοθήκης Node.js, με στόχο την παράδοση κακόβουλου λογισμικού κλοπής και ενός trojan απομακρυσμένης πρόσβασης, γνωστό ως Quasar RAT.

«Οι χάκερς αυτής της εκστρατείας έχουν εφαρμόσει τεχνικές όπως το brandjacking, το combosquatting και το starjacking για να δημιουργήσουν μια πειστική ψευδαίσθηση νομιμότητας για τα κακόβουλα πακέτα τους», δήλωσε ο Gelb.

Για το σκοπό αυτό, τα πακέτα αποκτούν μια όψη νομιμότητας με ονόματα όπως noblox.js-async, noblox.js-thread, noblox.js-threads και noblox.js-api, δημιουργώντας την εντύπωση στους ανυποψίαστους προγραμματιστές ότι αυτές οι βιβλιοθήκες σχετίζονται με το νόμιμο πακέτο “noblox.js”.

Τα στατιστικά στοιχεία λήψης του πακέτου παρατίθενται παρακάτω –

noblox.js-async (74 λήψεις)

noblox.js-thread (117 λήψεις)

noblox.js-threads (64 λήψεις)

noblox.js-api (64 λήψεις)

Διαβάστε περισσότερα:

Μια άλλη τεχνική που χρησιμοποιείται είναι το starjacking, κατά την οποία τα ψεύτικα πακέτα αναφέρουν το αποθετήριο πηγής ως αυτό της αυθεντικής βιβλιοθήκης noblox.js, προκειμένου να φαίνονται πιο αξιόπιστα.

Ο κακόβουλος κώδικας που περιέχεται στην πιο πρόσφατη έκδοση λειτουργεί ως πύλη για την εξυπηρέτηση επιπλέον payloads που φιλοξενούνται σε ένα αποθετήριο GitHub. Παράλληλα, κλέβει tokens από το Discord, ενημερώνει τη λίστα αποκλεισμού του Microsoft Defender Antivirus για να αποφύγει την ανίχνευση και ρυθμίζει την επιμονή μέσω τροποποιήσεων στο μητρώο των Windows.

“Κεντρικό στοιχείο στην αποτελεσματικότητα του κακόβουλου λογισμικού είναι η εμμονή, η οποία εκμεταλλεύεται την εφαρμογή Ρυθμίσεις των Windows για να εξασφαλίσει μόνιμη πρόσβαση,” ανέφερε ο Gelb. “Ως αποτέλεσμα, κάθε φορά που ένας χρήστης προσπαθεί να ανοίξει την εφαρμογή Ρυθμίσεις, το σύστημα εκτελεί κατά λάθος το κακόβουλο λογισμικό.”

κακόβουλα πακέτα npm

Ο τελικός στόχος της αλυσίδας επίθεσης είναι η ανάπτυξη του Quasar RAT που παρέχει στον χάκερ απομακρυσμένο έλεγχο του μολυσμένου συστήματος. Οι πληροφορίες που συλλέγονται διοχετεύονται στον server εντολών και ελέγχου (C2) του χάκερ χρησιμοποιώντας ένα webhook Discord.

Δείτε ακόμη: Το νέο DISGOMOJI malware ελέγχεται μέσω emoji από το Discord

Τα ευρήματα υποδεικνύουν ότι μια σταθερή ροή νέων πακέτων συνεχίζει να δημοσιεύεται, παρά τις προσπάθειες αφαίρεσης. Αυτό καθιστά απαραίτητο για τους προγραμματιστές να παραμένουν σε επαγρύπνηση απέναντι στην συνεχιζόμενη απειλή.

Πηγή: thehackernews

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS