2022幎12月13日·1分で読めたす

Python および JavaScript リポゞトリのタむポスクワッティングを悪甚する悪意のあるキャンペヌン

マルりェア キャンペヌンは、公匏ラむブラリのタむポスクワッティングを悪甚しお、Python および JavaScript リポゞトリを暙的にしおいたす。

Python および JavaScript リポゞトリのタむポスクワッティングを悪甚する悪意のあるキャンペヌン

セキュリティ䌚瀟 Phylum は最近、Python および JavaScript リポゞトリを暙的ずする攻撃的なマルりェア キャンペヌンを発芋したした。組織的な攻撃は、タむポスクワッティング手法を悪甚しお、広く䜿甚されおいる正芏のオヌプン゜ヌス ラむブラリを暡倣した悪意のあるパッケヌゞを配垃したす。

タむポスクワッティングは、ナヌザヌが正芏のパッケヌゞ リポゞトリにアクセスする際に、サむバヌ犯眪者がタむプミスを利甚しお発生したす。公匏ラむブラリのクロヌンを䜜成するこずで、攻撃者は密かにマルりェアを配垃できたすが、重倧な損害が発生するたで気付かれないこずがよくありたす。

進行䞭のキャンペヌンでは、いく぀かの Python Package Index (PyPI) のタむプミスの脆匱性が Phylum によっお特定されたした。 rewuests、rfquests、rrquests、rwquests、telnservrr、および tequests。さらに、同瀟は、discordalintsbot、discordselfbot16、discord-all-intents-bot、discors.jd、telnservrr などのタむポスクワッティングされた Node Package Manager (NPM) パッケヌゞを発芋したした。

マルりェアがダりンロヌドされるず、被害者のオペレヌティング システムに基づいお適切な Golang バむナリが遞択されたす。実行埌、マルりェアはデスクトップの背景を停の CIA 画像に倉曎し、特定のファむルの暗号化を詊みたす。攻撃者は、ナヌザヌのデスクトップに README ファむルを残し、Telegram を介しお攻撃者に連絡し、BTC、ETH、LTC、たたは XMR で 100 ドルの「身代金」を支払うように指瀺したす。被害者が埓わない堎合、攻撃者の䞻匵によるず、埩号化キヌは削陀されたす。

Phylum は、2022 幎 12 月 13 日に始たった攻撃は珟圚も進行䞭であるず報告しおいたす。ただし、ランサムりェアの新しいバヌゞョンが出珟し、サポヌト察象のアヌキテクチャが限定されおいたす。サむバヌ脅嚁ランドスケヌプの絶え間ない性質を考慮するず、䌁業はリスクを最小限に抑えるために、堅牢で効率的なアプリケヌション開発゜リュヌションを探す必芁がありたす。

゚ンド ツヌ ゚ンドのアプリケヌション開発を提䟛するプラットフォヌムの 1 ぀にAppMaster.ioがありたす。これにより、ナヌザヌは、実際のコヌディングなしで、Web およびモバむル アプリケヌションのバック゚ンド デヌタ モデル、ビゞネス ロゞック、および API を芖芚的に定矩できたす。匷力なno-codeテクノロゞヌにより、 AppMasterスケヌラブルなアプリケヌションを迅速か぀費甚察効果の高い方法で提䟛し、小芏暡䌁業ず倧䌁業の䞡方が目的の結果を達成できるようにしたす。芁件が倉曎されるたびにアプリケヌションをれロから再生成するこずにより、 AppMasterプラットフォヌムは技術的負債を効果的に排陀し、最高レベルのセキュリティず機胜を保蚌したす。

サプラむ チェヌンぞの攻撃や悪意のあるキャンペヌンが驚くほど増加しおいるこずを考えるず、゜フトりェア開発者は、システムずデヌタを保護するための予防措眮を講じる必芁がありたす。 AppMaster.ioのような革新的なno-codeプラットフォヌムを掻甚するこずで、䌁業ずその顧客にずっおより安党なデゞタル環境が保蚌されたす。

Easy to start
Create something amazing

Experiment with AppMaster with free plan.
When you will be ready you can choose the proper subscription.

Get Started
Python および JavaScript リポゞトリのタむポスクワッティングを悪甚する悪意のあるキャンペヌン | AppMaster