کشف هفت بسته مخرب npm در اکوسیستم Vite با استفاده از زیرساخت C2 مبتنی بر بلاکچین برای تحویل RAT

The Hacker NewsGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۰۶ ساعت ۱۳:۳۰

تصویر مرتبط با خبر: Seven Malicious Vite npm Packages Use Blockchain C2 to Deliver a RAT
تصویر مرتبط با خبر: Seven Malicious Vite npm Packages Use Blockchain C2 to Deliver a RAT
خلاصه سریع

اصل خبر در چند خط

پژوهشگران چکمارکس هفت بسته مخرب npm را در اکوسیستم Vite کشف کردند که بخشی از حمله زنجیره تأمین «ViteVenom» هستند. این بسته‌ها از زیرساخت C2 مبتنی بر بلاکچین (Tron، Aptos، BSC) برای تحویل RAT استفاده می‌کنند. کد مخرب در زمان import اجرا می‌شود و با پرس‌وجوی تراکنش‌های بلاکچین، payload را بازیابی می‌کند. این حمله به عامل SuccessKey نسبت داده شده و از فوریه ۲۰۲۶ فعال است. بسته‌ها با نام‌های محدوده‌دار مانند @vite-ts/vite-ui منتشر شده‌اند تا قانونی به نظر برسند. کاربران باید این بسته‌ها را حذف و اعتبارنامه‌ها را تغییر دهند.

متن خبر

شرح خبر

پژوهشگران امنیت سایبری هفت بسته مخرب در مخزن npm را شناسایی کرده‌اند که اکوسیستم ابزارهای فرانت‌اند Vite را هدف قرار داده‌اند. این بسته‌ها که توسط چکمارکس با نام کد «ViteVenom» شناسایی شده‌اند، بخشی از گسترش حمله زنجیره تأمین نرم‌افزاری «ChainVeil» هستند. در این کمپین از یک زیرساخت چهارلایه بی‌سابقه مبتنی بر بلاکچین برای کنترل و فرمان (C2) استفاده می‌شود که شبکه‌های Tron، Aptos و Binance Smart Chain را در بر می‌گیرد. هدف نهایی تحویل یک تروجان دسترسی از راه دور (RAT) است که قادر به ایجاد shell معکوس، سرقت اعتبارنامه‌ها، استخراج فایل‌ها و تزریق درپش‌های پایدار است. این بسته‌ها که بین ۲۹ ژوئن تا ۳ ژوئیه ۲۰۲۶ منتشر شده‌اند، خود را با نام‌های محدوده‌دار مانند @uw010010/vite-tree یا @vite-pro/vite-ui جا زده‌اند تا شبیه به فضانام رسمی @vitejs/* به نظر برسند. این حمله به عامل تهدید SuccessKey نسبت داده شده و از فوریه ۲۰۲۶ فعالیت‌های مخرب آن مشاهده شده است. پژوهشگران چکمارکس هفت بسته مخرب npm را در اکوسیستم Vite کشف کردند که بخشی از حمله زنجیره تأمین «ViteVenom» هستند. این بسته‌ها از زیرساخت C2 مبتنی بر بلاکچین (Tron، Aptos، BSC) برای تحویل RAT استفاده می‌کنند. کد مخرب در زمان import اجرا می‌شود و با پرس‌وجوی تراکنش‌های بلاکچین، payload را بازیابی می‌کند. این حمله به عامل SuccessKey نسبت داده شده و از فوریه ۲۰۲۶ فعال است. بسته‌ها با نام‌های محدوده‌دار مانند @vite-ts/vite-ui منتشر شده‌اند تا قانونی به نظر برسند. کاربران باید این بسته‌ها را حذف و اعتبارنامه‌ها را تغییر دهند. این حمله نشان‌دهنده تکامل تاکتیک‌های مهاجمان در استفاده از زیرساخت‌های غیرمتمرکز مانند بلاکچین برای فرار از تشخیص و مقابله است. استفاده از C2 مبتنی بر بلاکچین، غیرفعال‌سازی زیرساخت‌های مخرب را تقریباً غیرممکن می‌کند، زیرا داده‌ها در تراکنش‌های عمومی ذخیره می‌شوند. علاوه بر این، هدف قرار دادن اکوسیستم محبوب Vite، که توسط بسیاری از توسعه‌دهندگان فرانت‌اند استفاده می‌شود، می‌تواند منجر به آلودگی گسترده و آسیب‌های بلندمدت به زنجیره تأمین نرم‌افزار شود. این حمله می‌تواند منجر به نقض داده‌ها، سرقت مالکیت فکری، و اختلال در عملیات توسعه نرم‌افزار شود. شرکت‌هایی که از بسته‌های آلوده استفاده می‌کنند، ممکن است با هزینه‌های سنگین بازیابی، جریمه‌های قانونی و آسیب به اعتبار روبرو شوند. توسعه‌دهندگان ایرانی که از اکوسیستم Vite استفاده می‌کنند، در معرض خطر آلودگی قرار دارند. این حمله می‌تواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به سیستم‌ها و اختلال در پروژه‌های محلی شود. این حمله نیاز به قوانین سخت‌گیرانه‌تر در مورد امنیت زنجیره تأمین نرم‌افزار و نظارت بر مخازن عمومی مانند npm را برجسته می‌کند. همچنین، استفاده از بلاکچین برای فعالیت‌های مخرب ممکن است چالش‌های قانونی جدیدی را در زمینه ردیابی و مسدودسازی زیرساخت‌های مهاجمان ایجاد کند. این حمله توسط عامل تهدید SuccessKey انجام شده که ممکن است ارتباطاتی با گروه‌های سایبری بین‌المللی داشته باشد. استفاده از بلاکچین برای C2 نشان‌دهنده روند جهانی در استفاده از فناوری‌های غیرمتمرکز برای فعالیت‌های مخرب است. The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی منتشر کرده است. حمله ViteVenom از بلاکچین برای تحویل RAT استفاده می‌کند. توسعه‌دهندگان باید بسته‌های آلوده را فوراً حذف کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حمله نشان‌دهنده تکامل تاکتیک‌های مهاجمان در استفاده از زیرساخت‌های غیرمتمرکز مانند بلاکچین برای فرار از تشخیص و مقابله است. استفاده از C2 مبتنی بر بلاکچین، غیرفعال‌سازی زیرساخت‌های مخرب را تقریباً غیرممکن می‌کند، زیرا داده‌ها در تراکنش‌های عمومی ذخیره می‌شوند. علاوه بر این، هدف قرار دادن اکوسیستم محبوب Vite، که توسط بسیاری از توسعه‌دهندگان فرانت‌اند استفاده می‌شود، می‌تواند منجر به آلودگی گسترده و آسیب‌های بلندمدت به زنجیره تأمین نرم‌افزار شود.

اثر کسب‌وکاری

این حمله می‌تواند منجر به نقض داده‌ها، سرقت مالکیت فکری، و اختلال در عملیات توسعه نرم‌افزار شود. شرکت‌هایی که از بسته‌های آلوده استفاده می‌کنند، ممکن است با هزینه‌های سنگین بازیابی، جریمه‌های قانونی و آسیب به اعتبار روبرو شوند.

اثر احتمالی برای ایران

توسعه‌دهندگان ایرانی که از اکوسیستم Vite استفاده می‌کنند، در معرض خطر آلودگی قرار دارند. این حمله می‌تواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به سیستم‌ها و اختلال در پروژه‌های محلی شود.

ارتباط با LegalTech

این حمله نیاز به قوانین سخت‌گیرانه‌تر در مورد امنیت زنجیره تأمین نرم‌افزار و نظارت بر مخازن عمومی مانند npm را برجسته می‌کند. همچنین، استفاده از بلاکچین برای فعالیت‌های مخرب ممکن است چالش‌های قانونی جدیدی را در زمینه ردیابی و مسدودسازی زیرساخت‌های مهاجمان ایجاد کند.

زاویه رسانه/کشور منبع

The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی منتشر کرده است.

برچسب‌ها