بسته‌های جعلی Paysafe، Skrill و Neteller در NPM و PyPI اطلاعات کاربران را می‌دزدند

BleepingComputerUS3 دقیقه مطالعه۱۴۰۵/۰۴/۳۰ ساعت ۱۴:۳۰

تصویر مرتبط با خبر: Fake Paysafe, Skrill SDKs on NPM and PyPi steal credentials
تصویر مرتبط با خبر: Fake Paysafe, Skrill SDKs on NPM and PyPi steal credentials
خلاصه سریع

اصل خبر در چند خط

مهاجمین ۱۷ بسته مخرب را در NPM و PyPI منتشر کردند که به‌عنوان SDKهای پرداخت قانونی Paysafe، Skrill و Neteller معرفی می‌شوند. این بسته‌ها به جای ارتباط با سرویس‌های اصلی، داده‌های حساس مانند توکن‌ها، گذرواژه‌ها و کلیدهای API را می‌دزدند و به سرور فرمان و کنترل ارسال می‌کنند. بسته‌های npm تنها در صورت وجود کلید API Paysafe فعال می‌شوند، در حالی که بسته‌های PyPI بلافاصله پس از راه‌اندازی شروع به سرقت داده می‌کنند. محققان هشدار داده‌اند که مهاجم از نظر فنی ماهر بوده و ممکن است حملات سازماندهی‌شده‌تری انجام دهد. توسعه‌دهندگان باید اسرار خود را تغییر داده و درخت وابستگی‌ها را بررسی کنند.

متن خبر

شرح خبر

مهاجمین با انتشار ۱۷ بسته مخرب در مدیر بسته Node (npm) و فهرست بسته‌های پایتون (PyPI) که خود را به‌عنوان SDKهای قانونی Paysafe، Skrill و Neteller معرفی می‌کنند، اقدام به سرقت اعتبارنامه‌ها، توکن‌های دسترسی و کلیدهای API از توسعه‌دهندگان و کاربران پلتفرم‌های پرداخت کرده‌اند. این بسته‌ها که در نسخه‌های مختلف منتشر شده‌اند، به جای ارتباط با سرویس‌های اصلی، پاسخ‌های جعلی برگردانده و داده‌های حساس را به سرور فرمان و کنترل می‌فرستند. هدف اصلی سرقت اطلاعاتی همچون کلیدهای API Paysafe، کلیدهای AWS، توکن‌های GitHub و npm است. محققان امنیتی هشدار داده‌اند که این حمله می‌تواند دفاع را دشوارتر کند، به‌ویژه اگر تنها یک اکوسیستم قابل مشاهده باشد. مهاجمین ۱۷ بسته مخرب را در NPM و PyPI منتشر کردند که به‌عنوان SDKهای پرداخت قانونی Paysafe، Skrill و Neteller معرفی می‌شوند. این بسته‌ها به جای ارتباط با سرویس‌های اصلی، داده‌های حساس مانند توکن‌ها، گذرواژه‌ها و کلیدهای API را می‌دزدند و به سرور فرمان و کنترل ارسال می‌کنند. بسته‌های npm تنها در صورت وجود کلید API Paysafe فعال می‌شوند، در حالی که بسته‌های PyPI بلافاصله پس از راه‌اندازی شروع به سرقت داده می‌کنند. محققان هشدار داده‌اند که مهاجم از نظر فنی ماهر بوده و ممکن است حملات سازماندهی‌شده‌تری انجام دهد. توسعه‌دهندگان باید اسرار خود را تغییر داده و درخت وابستگی‌ها را بررسی کنند. این حمله نشان می‌دهد که مهاجمین توانایی جابه‌جایی بین اکوسیستم‌های مختلف را دارند و می‌توانند با استفاده از بسته‌های جعلی، توسعه‌دهندگان را هدف قرار دهند. سرقت اعتبارنامه‌ها و کلیدهای API می‌تواند منجر به دسترسی غیرمجاز به سیستم‌ها و داده‌های حساس شود. علاوه بر این، استفاده از سرویس‌های ابری مانند AWS برای میزبانی سرور فرمان و کنترل، تشخیص و جلوگیری از این حملات را دشوارتر می‌کند. شرکت‌ها و توسعه‌دهندگانی که از این SDKهای جعلی استفاده کرده‌اند، در معرض خطر سرقت اطلاعات حساس و دسترسی غیرمجاز به سیستم‌های خود هستند. این موضوع می‌تواند منجر به خسارات مالی، از دست رفتن اعتماد مشتریان و آسیب به شهرت برند شود. توسعه‌دهندگان و شرکت‌های ایرانی که از پلتفرم‌های پرداخت بین‌المللی مانند Paysafe، Skrill یا Neteller استفاده می‌کنند، ممکن است تحت تأثیر این حمله قرار گرفته باشند. سرقت اطلاعات می‌تواند منجر به محدودیت‌های بیشتر برای دسترسی به خدمات مالی بین‌المللی شود. این حمله نیاز به قوانین سختگیرانه‌تر برای مدیریت بسته‌ها و احراز هویت توسعه‌دهندگان در پلتفرم‌های NPM و PyPI را برجسته می‌کند. همچنین، شرکت‌ها باید اقدامات امنیتی بیشتری برای حفاظت از داده‌های حساس خود انجام دهند. این حمله نشان‌دهنده افزایش فعالیت‌های سایبری مخرب در سطح جهانی است که می‌تواند تأثیرات ژئوپلیتیکی داشته باشد، به‌ویژه اگر مهاجمین از کشورهایی با منافع ژئوپلیتیکی خاص باشند. مهاجمین ۱۷ بسته مخرب را در NPM و PyPI منتشر کرده‌اند که به‌عنوان SDKهای قانونی معرفی می‌شوند. این بسته‌ها داده‌های حساس را می‌دزدند. فوراً اقدامات امنیتی را انجام دهید!

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حمله نشان می‌دهد که مهاجمین توانایی جابه‌جایی بین اکوسیستم‌های مختلف را دارند و می‌توانند با استفاده از بسته‌های جعلی، توسعه‌دهندگان را هدف قرار دهند. سرقت اعتبارنامه‌ها و کلیدهای API می‌تواند منجر به دسترسی غیرمجاز به سیستم‌ها و داده‌های حساس شود. علاوه بر این، استفاده از سرویس‌های ابری مانند AWS برای میزبانی سرور فرمان و کنترل، تشخیص و جلوگیری از این حملات را دشوارتر می‌کند.

اثر کسب‌وکاری

شرکت‌ها و توسعه‌دهندگانی که از این SDKهای جعلی استفاده کرده‌اند، در معرض خطر سرقت اطلاعات حساس و دسترسی غیرمجاز به سیستم‌های خود هستند. این موضوع می‌تواند منجر به خسارات مالی، از دست رفتن اعتماد مشتریان و آسیب به شهرت برند شود.

اثر احتمالی برای ایران

توسعه‌دهندگان و شرکت‌های ایرانی که از پلتفرم‌های پرداخت بین‌المللی مانند Paysafe، Skrill یا Neteller استفاده می‌کنند، ممکن است تحت تأثیر این حمله قرار گرفته باشند. سرقت اطلاعات می‌تواند منجر به محدودیت‌های بیشتر برای دسترسی به خدمات مالی بین‌المللی شود.

ارتباط با LegalTech

این حمله نیاز به قوانین سختگیرانه‌تر برای مدیریت بسته‌ها و احراز هویت توسعه‌دهندگان در پلتفرم‌های NPM و PyPI را برجسته می‌کند. همچنین، شرکت‌ها باید اقدامات امنیتی بیشتری برای حفاظت از داده‌های حساس خود انجام دهند.

زاویه رسانه/کشور منبع

امنیتی

برچسب‌ها