ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Семь вредоносных пакетов npm для Vite используют блокчейн для управления RAT
  #1  
Старый 18.07.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,780
С нами: 1632

Репутация: 0
По умолчанию Семь вредоносных пакетов npm для Vite используют блокчейн для управления RAT



Исследователи в области кибербезопасности выявили группу из семи вредоносных пакетов npm, нацеленных на экосистему инструментов Vite в рамках атаки на цепочку поставок программного обеспечения. Эта кампания с вредоносными пакетами, получившая кодовое название ViteVenom от компании Checkmarx, является расширением проекта ChainVeil, который ранее использовал 'беспрецедентную' четырехуровневую инфраструктуру управления и командования (C2), основанную на блокчейне.

Пакеты, обнаруженные исследователями, содержат вредоносный код, который позволяет злоумышленникам получить удаленный доступ к системам жертв. Использование блокчейна для управления такими атаками подчеркивает новые подходы к киберугрозам, позволяя злоумышленникам скрывать свои действия и повышая сложность обнаружения.

Среди семи пакетов, которые были идентифицированы, имеются такие, как 'vite-plugin-xxx' и другие, которые на первый взгляд могут показаться обычными инструментами для разработчиков. Однако их установка может привести к серьезным последствиям, включая утечку данных и возможность выполнения произвольного кода на устройствах жертв.

Исследователи отмечают, что использование блокчейн-технологий делает обнаружение подобных угроз более сложным, так как традиционные методы защиты могут не сработать. Блокчейн предоставляет злоумышленникам возможность скрывать свои серверы управления, что затрудняет отслеживание их действий.

С учетом возрастающей популярности Vite среди разработчиков, эксперты по кибербезопасности рекомендуют тщательно проверять пакеты перед их использованием и следить за обновлениями в области безопасности. Важно поддерживать актуальность инструментов и библиотек, используемых в разработке, чтобы минимизировать риски от потенциальных атак.

Кампания ViteVenom подчеркивает необходимость повышения осведомленности о современных киберугрозах и важности обеспечения надежной защиты в экосистеме разработки программного обеспечения. Пользователи должны быть бдительными и следить за новыми уязвимостями, чтобы защитить свои проекты и данные.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.