Семь вредоносных npm-пакетов для Vite использовали блокчейн как C2-сервер

· Безопасность
Исследователи обнаружили кампанию ViteVenom — семь вредоносных npm-пакетов, атакующих экосистему Vite и использующих блокчейн-инфраструктуру для управления заражёнными системами.

cover.svg

Специалисты по кибербезопасности выявили кластер из семи вредоносных npm-пакетов, нацеленных на экосистему инструментов Vite. Атака классифицируется как компрометация цепочки поставок программного обеспечения.

Кампания получила название ViteVenom от компании Checkmarx, которая ее обнаружила. Исследователи отмечают, что она представляет собой развитие более ранней кампании ChainVeil.

Блокчейн вместо обычного C2

Особенность кампании — использование четырёхуровневой инфраструктуры командного управления (C2), построенной на блокчейне. По данным Checkmarx, такая архитектура ранее не встречалась в подобных атаках. Инфраструктура охватывает несколько блокчейн-сетей, включая Tron.

Использование блокчейна для C2-коммуникации усложняет обнаружение и блокировку вредоносной инфраструктуры традиционными средствами защиты, поскольку децентрализованные сети сложнее вывести из строя или занести в чёрный список по сравнению с обычными серверами.

Цель атаки

Вредоносные пакеты предназначены для доставки RAT (Remote Access Trojan) — трояна удалённого доступа, позволяющего злоумышленникам получать контроль над заражёнными системами разработчиков.

Поскольку атака нацелена на Vite — широко используемый инструмент сборки в современной frontend-разработке, — под угрозой могут оказаться разработчики, устанавливающие пакеты из npm без должной проверки их происхождения и содержимого.

Случай в очередной раз демонстрирует риски, связанные с открытыми репозиториями пакетов, и подчёркивает важность проверки зависимостей перед их использованием в проектах.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.