نفوذ بدافزار هوشمند به مخزن npm؛ تهدید جدید برای کاربران لینوکس
پژوهشگران حوزه امنیت سایبری بهتازگی ۱۴ بسته نرمافزاری مخرب را در مخزن npm شناسایی کردهاند که با ظاهری فریبنده، ابزارهای کاربردی تقویم و مدیریت وظایف را شبیهسازی میکنند. این بستهها در واقع حامل یک بدافزار پیشرفته برای سیستمعامل لینوکس هستند که تحت عنوان RedC2 4.0 شناخته میشود. نکته نگرانکننده اینجاست که این کد مخرب به محض فراخوانی در پروژه، بدون نیاز به هیچگونه تنظیمات اضافی یا نصب دستی، بهصورت خودکار در پسزمینه اجرا شده و دسترسی غیرمجاز به سیستم قربانی را فراهم میکند.
آنچه این بدافزار را از نمونههای مشابه متمایز میکند، بهرهگیری از هوش مصنوعی برای تسهیل حملات سایبری است. این ابزار که با نام Red Agent شناخته میشود، به مهاجمان اجازه میدهد تا با استفاده از دستورات متنی ساده و زبان طبیعی، فرآیندهای پیچیده نفوذ، جمعآوری اطلاعات و سرقت اعتبارنامهها را مدیریت کنند. این قابلیت در واقع سطح دانش فنی مورد نیاز برای انجام حملات سایبری را به شدت کاهش داده و به مهاجمان با مهارتهای پایینتر اجازه میدهد تا عملیاتهای مخرب پیچیدهای را با کارایی بالا اجرا کنند.
این رخداد بار دیگر آسیبپذیری زنجیره تأمین نرمافزار را در کانون توجه قرار داده است. استفاده از بستههای بهظاهر مفید برای توزیع بدافزارهای مجهز به هوش مصنوعی، نشاندهنده تغییر استراتژی مهاجمان به سمت ابزارهای خودکار و هوشمند است. با توجه به اینکه این فریمورک در بازارهای سیاه سایبری با قیمت اندک به فروش میرسد و بهطور مداوم در حال توسعه است، توسعهدهندگان باید بیش از هر زمان دیگری نسبت به وابستگیهای نرمافزاری پروژههای خود حساس باشند و از منابع ناشناس در محیطهای عملیاتی استفاده نکنند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion