کشف هفت بسته مخرب npm در اکوسیستم Vite با استفاده از زیرساخت C2 مبتنی بر بلاکچین برای تحویل RAT
The Hacker NewsGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۰۶ ساعت ۱۳:۳۰
تصویر مرتبط با خبر: Seven Malicious Vite npm Packages Use Blockchain C2 to Deliver a RAT
خلاصه سریع
اصل خبر در چند خط
پژوهشگران چکمارکس هفت بسته مخرب npm را در اکوسیستم Vite کشف کردند که بخشی از حمله زنجیره تأمین «ViteVenom» هستند.
این بستهها از زیرساخت C2 مبتنی بر بلاکچین (Tron، Aptos، BSC) برای تحویل RAT استفاده میکنند.
کد مخرب در زمان import اجرا میشود و با پرسوجوی تراکنشهای بلاکچین، payload را بازیابی میکند.
این حمله به عامل SuccessKey نسبت داده شده و از فوریه ۲۰۲۶ فعال است.
بستهها با نامهای محدودهدار مانند @vite-ts/vite-ui منتشر شدهاند تا قانونی به نظر برسند.
کاربران باید این بستهها را حذف و اعتبارنامهها را تغییر دهند.
متن خبر
شرح خبر
پژوهشگران امنیت سایبری هفت بسته مخرب در مخزن npm را شناسایی کردهاند که اکوسیستم ابزارهای فرانتاند Vite را هدف قرار دادهاند.
این بستهها که توسط چکمارکس با نام کد «ViteVenom» شناسایی شدهاند، بخشی از گسترش حمله زنجیره تأمین نرمافزاری «ChainVeil» هستند.
در این کمپین از یک زیرساخت چهارلایه بیسابقه مبتنی بر بلاکچین برای کنترل و فرمان (C2) استفاده میشود که شبکههای Tron، Aptos و Binance Smart Chain را در بر میگیرد.
هدف نهایی تحویل یک تروجان دسترسی از راه دور (RAT) است که قادر به ایجاد shell معکوس، سرقت اعتبارنامهها، استخراج فایلها و تزریق درپشهای پایدار است.
این بستهها که بین ۲۹ ژوئن تا ۳ ژوئیه ۲۰۲۶ منتشر شدهاند، خود را با نامهای محدودهدار مانند @uw010010/vite-tree یا @vite-pro/vite-ui جا زدهاند تا شبیه به فضانام رسمی @vitejs/* به نظر برسند.
این حمله به عامل تهدید SuccessKey نسبت داده شده و از فوریه ۲۰۲۶ فعالیتهای مخرب آن مشاهده شده است.
پژوهشگران چکمارکس هفت بسته مخرب npm را در اکوسیستم Vite کشف کردند که بخشی از حمله زنجیره تأمین «ViteVenom» هستند.
این بستهها از زیرساخت C2 مبتنی بر بلاکچین (Tron، Aptos، BSC) برای تحویل RAT استفاده میکنند.
کد مخرب در زمان import اجرا میشود و با پرسوجوی تراکنشهای بلاکچین، payload را بازیابی میکند.
این حمله به عامل SuccessKey نسبت داده شده و از فوریه ۲۰۲۶ فعال است.
بستهها با نامهای محدودهدار مانند @vite-ts/vite-ui منتشر شدهاند تا قانونی به نظر برسند.
کاربران باید این بستهها را حذف و اعتبارنامهها را تغییر دهند.
این حمله نشاندهنده تکامل تاکتیکهای مهاجمان در استفاده از زیرساختهای غیرمتمرکز مانند بلاکچین برای فرار از تشخیص و مقابله است.
استفاده از C2 مبتنی بر بلاکچین، غیرفعالسازی زیرساختهای مخرب را تقریباً غیرممکن میکند، زیرا دادهها در تراکنشهای عمومی ذخیره میشوند.
علاوه بر این، هدف قرار دادن اکوسیستم محبوب Vite، که توسط بسیاری از توسعهدهندگان فرانتاند استفاده میشود، میتواند منجر به آلودگی گسترده و آسیبهای بلندمدت به زنجیره تأمین نرمافزار شود.
این حمله میتواند منجر به نقض دادهها، سرقت مالکیت فکری، و اختلال در عملیات توسعه نرمافزار شود.
شرکتهایی که از بستههای آلوده استفاده میکنند، ممکن است با هزینههای سنگین بازیابی، جریمههای قانونی و آسیب به اعتبار روبرو شوند.
توسعهدهندگان ایرانی که از اکوسیستم Vite استفاده میکنند، در معرض خطر آلودگی قرار دارند.
این حمله میتواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به سیستمها و اختلال در پروژههای محلی شود.
این حمله نیاز به قوانین سختگیرانهتر در مورد امنیت زنجیره تأمین نرمافزار و نظارت بر مخازن عمومی مانند npm را برجسته میکند.
همچنین، استفاده از بلاکچین برای فعالیتهای مخرب ممکن است چالشهای قانونی جدیدی را در زمینه ردیابی و مسدودسازی زیرساختهای مهاجمان ایجاد کند.
این حمله توسط عامل تهدید SuccessKey انجام شده که ممکن است ارتباطاتی با گروههای سایبری بینالمللی داشته باشد.
استفاده از بلاکچین برای C2 نشاندهنده روند جهانی در استفاده از فناوریهای غیرمتمرکز برای فعالیتهای مخرب است.
The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی منتشر کرده است.
حمله ViteVenom از بلاکچین برای تحویل RAT استفاده میکند.
توسعهدهندگان باید بستههای آلوده را فوراً حذف کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این حمله نشاندهنده تکامل تاکتیکهای مهاجمان در استفاده از زیرساختهای غیرمتمرکز مانند بلاکچین برای فرار از تشخیص و مقابله است.
استفاده از C2 مبتنی بر بلاکچین، غیرفعالسازی زیرساختهای مخرب را تقریباً غیرممکن میکند، زیرا دادهها در تراکنشهای عمومی ذخیره میشوند.
علاوه بر این، هدف قرار دادن اکوسیستم محبوب Vite، که توسط بسیاری از توسعهدهندگان فرانتاند استفاده میشود، میتواند منجر به آلودگی گسترده و آسیبهای بلندمدت به زنجیره تأمین نرمافزار شود.
اثر کسبوکاری
این حمله میتواند منجر به نقض دادهها، سرقت مالکیت فکری، و اختلال در عملیات توسعه نرمافزار شود.
شرکتهایی که از بستههای آلوده استفاده میکنند، ممکن است با هزینههای سنگین بازیابی، جریمههای قانونی و آسیب به اعتبار روبرو شوند.
اثر احتمالی برای ایران
توسعهدهندگان ایرانی که از اکوسیستم Vite استفاده میکنند، در معرض خطر آلودگی قرار دارند.
این حمله میتواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به سیستمها و اختلال در پروژههای محلی شود.
ارتباط با LegalTech
این حمله نیاز به قوانین سختگیرانهتر در مورد امنیت زنجیره تأمین نرمافزار و نظارت بر مخازن عمومی مانند npm را برجسته میکند.
همچنین، استفاده از بلاکچین برای فعالیتهای مخرب ممکن است چالشهای قانونی جدیدی را در زمینه ردیابی و مسدودسازی زیرساختهای مهاجمان ایجاد کند.
زاویه رسانه/کشور منبع
The Hacker News به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی منتشر کرده است.