Семь вредоносных npm-пакетов для Vite использовали блокчейн как C2-сервер
Специалисты по кибербезопасности выявили кластер из семи вредоносных npm-пакетов, нацеленных на экосистему инструментов Vite. Атака классифицируется как компрометация цепочки поставок программного обеспечения.
Кампания получила название ViteVenom от компании Checkmarx, которая ее обнаружила. Исследователи отмечают, что она представляет собой развитие более ранней кампании ChainVeil.
Блокчейн вместо обычного C2
Особенность кампании — использование четырёхуровневой инфраструктуры командного управления (C2), построенной на блокчейне. По данным Checkmarx, такая архитектура ранее не встречалась в подобных атаках. Инфраструктура охватывает несколько блокчейн-сетей, включая Tron.
Использование блокчейна для C2-коммуникации усложняет обнаружение и блокировку вредоносной инфраструктуры традиционными средствами защиты, поскольку децентрализованные сети сложнее вывести из строя или занести в чёрный список по сравнению с обычными серверами.
Цель атаки
Вредоносные пакеты предназначены для доставки RAT (Remote Access Trojan) — трояна удалённого доступа, позволяющего злоумышленникам получать контроль над заражёнными системами разработчиков.
Поскольку атака нацелена на Vite — широко используемый инструмент сборки в современной frontend-разработке, — под угрозой могут оказаться разработчики, устанавливающие пакеты из npm без должной проверки их происхождения и содержимого.
Случай в очередной раз демонстрирует риски, связанные с открытыми репозиториями пакетов, и подчёркивает важность проверки зависимостей перед их использованием в проектах.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.