Семь вредоносных пакетов npm для Vite используют блокчейн для управления RAT
Исследователи в области кибербезопасности выявили группу из семи вредоносных пакетов npm, нацеленных на экосистему инструментов Vite в рамках атаки на цепочку поставок программного обеспечения. Эта кампания с вредоносными пакетами, получившая кодовое название ViteVenom от компании Checkmarx, является расширением проекта ChainVeil, который ранее использовал 'беспрецедентную' четырехуровневую инфраструктуру управления и командования (C2), основанную на блокчейне.
Пакеты, обнаруженные исследователями, содержат вредоносный код, который позволяет злоумышленникам получить удаленный доступ к системам жертв. Использование блокчейна для управления такими атаками подчеркивает новые подходы к киберугрозам, позволяя злоумышленникам скрывать свои действия и повышая сложность обнаружения.
Среди семи пакетов, которые были идентифицированы, имеются такие, как 'vite-plugin-xxx' и другие, которые на первый взгляд могут показаться обычными инструментами для разработчиков. Однако их установка может привести к серьезным последствиям, включая утечку данных и возможность выполнения произвольного кода на устройствах жертв.
Исследователи отмечают, что использование блокчейн-технологий делает обнаружение подобных угроз более сложным, так как традиционные методы защиты могут не сработать. Блокчейн предоставляет злоумышленникам возможность скрывать свои серверы управления, что затрудняет отслеживание их действий.
С учетом возрастающей популярности Vite среди разработчиков, эксперты по кибербезопасности рекомендуют тщательно проверять пакеты перед их использованием и следить за обновлениями в области безопасности. Важно поддерживать актуальность инструментов и библиотек, используемых в разработке, чтобы минимизировать риски от потенциальных атак.
Кампания ViteVenom подчеркивает необходимость повышения осведомленности о современных киберугрозах и важности обеспечения надежной защиты в экосистеме разработки программного обеспечения. Пользователи должны быть бдительными и следить за новыми уязвимостями, чтобы защитить свои проекты и данные.