کرم Shai-Hulud-Style در بسته‌های npm @tanstack و سایر فضای‌های نامی کشف شد

Netskope Threat LabsUnited States2 دقیقه مطالعه۱۴۰۵/۰۶/۰۷ ساعت ۲۰:۰۰

تصویر مرتبط با خبر: Shai-Hulud-Style npm Worm Hits @tanstack
تصویر مرتبط با خبر: Shai-Hulud-Style npm Worm Hits @tanstack
خلاصه سریع

اصل خبر در چند خط

بسته‌های npm در فضای‌های نامی @tanstack، @mistralai، @uipath و سایرین توسط یک کرم سایبری آلوده شده‌اند. این حمله از الگوی drop-and-execute برای اجرا کردن یک infostealer استفاده می‌کند که اعتبارنامه‌های GitHub و secrets ابر را سرقت می‌کند. بیش از 50 بسته در یک موج منتشر شده‌اند و احتمال انتشار بسته‌های آلوده بیشتر وجود دارد. حمله به IMDS، STS و SSM در AWS نیز دسترسی پیدا می‌کند. کاربران باید اعتبارنامه‌ها را تغییر دهند و فعالیت‌های مشکوک را بررسی کنند.

متن خبر

شرح خبر

بسته‌های npm تحت فضای‌های نامی @tanstack، @mistralai، @uipath، @squawk و safe-action، از جمله نسخه‌های 1.161.9 و 1.161.12 از @tanstack/history، توسط یک حمله سایبری آلوده شده‌اند. این حمله از الگوی drop-and-execute برای اجرا کردن یک infostealer استفاده می‌کند که اعتبارنامه‌های GitHub و secrets ابر را جمع‌آوری می‌کند. بیش از 50 بسته در یک موج واحد منتشر شده‌اند که نشان می‌دهد موج دیگری از بسته‌های آلوده در راه است. کاربران باید اعتبارنامه‌های GitHub خود را تغییر دهند و فعالیت‌های مشکوک را بررسی کنند. این حمله همچنین بارهای کاری ابر را هدف قرار می‌دهد و به IMDS، STS و SSM در AWS دسترسی پیدا می‌کند. بسته‌های npm در فضای‌های نامی @tanstack، @mistralai، @uipath و سایرین توسط یک کرم سایبری آلوده شده‌اند. این حمله از الگوی drop-and-execute برای اجرا کردن یک infostealer استفاده می‌کند که اعتبارنامه‌های GitHub و secrets ابر را سرقت می‌کند. بیش از 50 بسته در یک موج منتشر شده‌اند و احتمال انتشار بسته‌های آلوده بیشتر وجود دارد. حمله به IMDS، STS و SSM در AWS نیز دسترسی پیدا می‌کند. کاربران باید اعتبارنامه‌ها را تغییر دهند و فعالیت‌های مشکوک را بررسی کنند. این حمله نشان می‌دهد که مهاجم از الگوی کرم‌وار برای انتشار خودکار بسته‌های آلوده استفاده می‌کند که می‌تواند به سرعت در اکوسیستم npm گسترش یابد. هدف قرار دادن اعتبارنامه‌های GitHub و AWS نشان می‌دهد که مهاجم به دنبال دسترسی به زیرساخت‌های حیاتی و اطلاعات حساس است. این نوع حملات می‌توانند زنجیره تأمین نرم‌افزاری را به خطر اندازند و اعتماد به اکوسیستم اوپن سورس را تضعیف کنند. آلودگی بسته‌های npm می‌تواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به زیرساخت‌های ابر و اختلال در زنجیره تأمین نرم‌افزاری شود. شرکت‌ها ممکن است با خسارات مالی، از دست دادن اعتماد مشتریان و جریمه‌های قانونی مواجه شوند. کاربران و شرکت‌های ایرانی که از بسته‌های آلوده استفاده می‌کنند ممکن است با سرقت اطلاعات، دسترسی غیرمجاز به سیستم‌ها و اختلال در خدمات مواجه شوند. این حمله می‌تواند بر پروژه‌های محلی که از این بسته‌ها استفاده می‌کنند تأثیر بگذارد. این حمله می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. شرکت‌ها ممکن است مجبور به گزارش حوادث امنیتی و پرداخت جریمه شوند. همچنین، این حمله نشان می‌دهد که نیاز به نظارت دقیق‌تر بر اکوسیستم اوپن سورس و بسته‌های npm وجود دارد. این حمله می‌تواند توسط بازیگران بدخیم با انگیزه‌های مالی یا جاسوسی سایبری انجام شده باشد. هدف قرار دادن زیرساخت‌های ابر و اعتبارنامه‌ها نشان می‌دهد که مهاجم به دنبال دسترسی به اطلاعات حساس در سطح جهانی است. Netskope Threat Labs بسته‌های npm آلوده به کرم سایبری؛ سرقت اعتبارنامه‌های GitHub و دسترسی به زیرساخت‌های AWS. کاربران باید اقدامات امنیتی فوری انجام دهند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حمله نشان می‌دهد که مهاجم از الگوی کرم‌وار برای انتشار خودکار بسته‌های آلوده استفاده می‌کند که می‌تواند به سرعت در اکوسیستم npm گسترش یابد. هدف قرار دادن اعتبارنامه‌های GitHub و AWS نشان می‌دهد که مهاجم به دنبال دسترسی به زیرساخت‌های حیاتی و اطلاعات حساس است. این نوع حملات می‌توانند زنجیره تأمین نرم‌افزاری را به خطر اندازند و اعتماد به اکوسیستم اوپن سورس را تضعیف کنند.

اثر کسب‌وکاری

آلودگی بسته‌های npm می‌تواند منجر به سرقت اطلاعات حساس، دسترسی غیرمجاز به زیرساخت‌های ابر و اختلال در زنجیره تأمین نرم‌افزاری شود. شرکت‌ها ممکن است با خسارات مالی، از دست دادن اعتماد مشتریان و جریمه‌های قانونی مواجه شوند.

اثر احتمالی برای ایران

کاربران و شرکت‌های ایرانی که از بسته‌های آلوده استفاده می‌کنند ممکن است با سرقت اطلاعات، دسترسی غیرمجاز به سیستم‌ها و اختلال در خدمات مواجه شوند. این حمله می‌تواند بر پروژه‌های محلی که از این بسته‌ها استفاده می‌کنند تأثیر بگذارد.

ارتباط با LegalTech

این حمله می‌تواند منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود. شرکت‌ها ممکن است مجبور به گزارش حوادث امنیتی و پرداخت جریمه شوند. همچنین، این حمله نشان می‌دهد که نیاز به نظارت دقیق‌تر بر اکوسیستم اوپن سورس و بسته‌های npm وجود دارد.

زاویه رسانه/کشور منبع

Netskope Threat Labs

برچسب‌ها