نفوذ بدافزار هوشمند به مخزن npm؛ تهدید جدید برای کاربران لینوکس

پژوهشگران حوزه امنیت سایبری به‌تازگی ۱۴ بسته نرم‌افزاری مخرب را در مخزن npm شناسایی کرده‌اند که با ظاهری فریبنده، ابزارهای کاربردی تقویم و مدیریت وظایف را…

پژوهشگران حوزه امنیت سایبری به‌تازگی ۱۴ بسته نرم‌افزاری مخرب را در مخزن npm شناسایی کرده‌اند که با ظاهری فریبنده، ابزارهای کاربردی تقویم و مدیریت وظایف را شبیه‌سازی می‌کنند. این بسته‌ها در واقع حامل یک بدافزار پیشرفته برای سیستم‌عامل لینوکس هستند که تحت عنوان RedC2 4.0 شناخته می‌شود. نکته نگران‌کننده اینجاست که این کد مخرب به محض فراخوانی در پروژه، بدون نیاز به هیچ‌گونه تنظیمات اضافی یا نصب دستی، به‌صورت خودکار در پس‌زمینه اجرا شده و دسترسی غیرمجاز به سیستم قربانی را فراهم می‌کند.

آنچه این بدافزار را از نمونه‌های مشابه متمایز می‌کند، بهره‌گیری از هوش مصنوعی برای تسهیل حملات سایبری است. این ابزار که با نام Red Agent شناخته می‌شود، به مهاجمان اجازه می‌دهد تا با استفاده از دستورات متنی ساده و زبان طبیعی، فرآیندهای پیچیده نفوذ، جمع‌آوری اطلاعات و سرقت اعتبارنامه‌ها را مدیریت کنند. این قابلیت در واقع سطح دانش فنی مورد نیاز برای انجام حملات سایبری را به شدت کاهش داده و به مهاجمان با مهارت‌های پایین‌تر اجازه می‌دهد تا عملیات‌های مخرب پیچیده‌ای را با کارایی بالا اجرا کنند.

این رخداد بار دیگر آسیب‌پذیری زنجیره تأمین نرم‌افزار را در کانون توجه قرار داده است. استفاده از بسته‌های به‌ظاهر مفید برای توزیع بدافزارهای مجهز به هوش مصنوعی، نشان‌دهنده تغییر استراتژی مهاجمان به سمت ابزارهای خودکار و هوشمند است. با توجه به اینکه این فریم‌ورک در بازارهای سیاه سایبری با قیمت اندک به فروش می‌رسد و به‌طور مداوم در حال توسعه است، توسعه‌دهندگان باید بیش از هر زمان دیگری نسبت به وابستگی‌های نرم‌افزاری پروژه‌های خود حساس باشند و از منابع ناشناس در محیط‌های عملیاتی استفاده نکنند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید