Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Τα κακόβουλα πακέτα NuGet ρίχνουν ανατρεπτικές «ωρολογιακές βόμβες»

    7 Νοεμβρίου 2025

    Google Maps: η αναβάθμιση Gemini που περιμέναμε!

    7 Νοεμβρίου 2025

    Θα γίνει φθηνότερο το Samsung Galaxy S25 όταν κυκλοφορήσει το Galaxy S26;

    7 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Τα κακόβουλα πακέτα NuGet ρίχνουν ανατρεπτικές «ωρολογιακές βόμβες»
    Security

    Τα κακόβουλα πακέτα NuGet ρίχνουν ανατρεπτικές «ωρολογιακές βόμβες»

    Marizas DimitrisBy Marizas Dimitris7 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Πολλά κακόβουλα πακέτα στο NuGet έχουν ωφέλιμα φορτία σαμποτάζ που έχουν προγραμματιστεί να ενεργοποιηθούν το 2027 και το 2028, στοχεύοντας υλοποιήσεις βάσεων δεδομένων και συσκευές βιομηχανικού ελέγχου Siemens S7.

    Ο ενσωματωμένος κακόβουλος κώδικας χρησιμοποιεί μια πιθανολογική ενεργοποίηση, επομένως μπορεί να ενεργοποιηθεί ή να μην ενεργοποιηθεί ανάλογα με ένα σύνολο παραμέτρων στη μολυσμένη συσκευή.

    Το NuGet είναι ένας διαχειριστής πακέτων ανοιχτού κώδικα και σύστημα διανομής λογισμικού, που επιτρέπει στους προγραμματιστές να κάνουν λήψη και να περιλαμβάνουν έτοιμες προς εκτέλεση βιβλιοθήκες .NET για τα έργα τους.

    Wiz

    Ερευνητές στην εταιρεία ασφάλειας κώδικα Socket βρήκαν εννέα κακόβουλα πακέτα στο NuGet, όλα δημοσιευμένα με το όνομα προγραμματιστή shanhai666που παρουσίαζε νόμιμη λειτουργικότητα μαζί με τον επιβλαβή κώδικα.

    Τα πακέτα “στοχεύουν στρατηγικά και τους τρεις μεγάλους παρόχους βάσεων δεδομένων που χρησιμοποιούνται σε εφαρμογές .NET (SQL Server, PostgreSQL, SQLite).” Ωστόσο, το πιο επικίνδυνο από αυτά είναι Sharp7Extend, που στοχεύει χρήστες της νόμιμης βιβλιοθήκης Sharp7 για επικοινωνία μέσω ethernet με προγραμματιζόμενους λογικούς ελεγκτές (PLC) της Siemens.

    “Με την προσθήκη “Extend” στο αξιόπιστο όνομα Sharp7, ο παράγοντας απειλών εκμεταλλεύεται τους προγραμματιστές που αναζητούν επεκτάσεις ή βελτιώσεις Sharp7″, είπαν οι ερευνητές του Socket.

    Κάτω από το όνομα προγραμματιστή shanhai666, το NuGet απαριθμούσε 12 πακέτα, αλλά μόνο εννέα από αυτά περιλάμβαναν κακόβουλο κώδικα:

    1. SqlUnicorn.Core
    2. SqlDbRepository
    3. SqlLiteRepository
    4. SqlUnicornCoreTest
    5. SqlUnicornCore
    6. SqlRepository
    7. MyDbRepository
    8. MCDbRepository
    9. Sharp7Extend

    Κατά τη δημοσίευση, δεν υπάρχουν πακέτα που αναφέρονται με το όνομα αυτού του προγραμματιστή. Αλλά πρέπει να σημειωθεί ότι η διαγραφή έγινε αφού ο αριθμός λήψεων έφτασε σχεδόν τις 9.500.

    Γλιστρώντας μια «βόμβα» για το 2028

    Σύμφωνα με τους ερευνητές του Socket, τα πακέτα περιέχουν κυρίως (99%) νόμιμο κώδικα, δημιουργώντας μια ψευδή αίσθηση ασφάλειας και εμπιστοσύνης, αλλά περιλαμβάνουν ένα μικρό κακόβουλο ωφέλιμο φορτίο 20 γραμμών.

    “Το κακόβουλο λογισμικό εκμεταλλεύεται μεθόδους επέκτασης C# για να εισάγει με διαφάνεια κακόβουλη λογική σε κάθε λειτουργία βάσης δεδομένων και PLC,” Socket εξηγεί σε έκθεση αυτή την εβδομάδα.

    Οι μέθοδοι επέκτασης εκτελούνται κάθε φορά που μια εφαρμογή εκτελεί ένα ερώτημα βάσης δεδομένων ή μια λειτουργία PLC. Υπάρχει επίσης μια επαλήθευση για την τρέχουσα ημερομηνία στο παραβιασμένο σύστημα έναντι μιας ενσωματωμένης ημερομηνίας ενεργοποίησης, η οποία κυμαίνεται από τις 8 Αυγούστου 2027 έως τις 29 Νοεμβρίου 2028.

    Ημερομηνία ενεργοποίησης
    Ημερομηνία ενεργοποίησης για τον Νοέμβριο του 2028
    Πηγή: Socket

    Εάν η συνθήκη ημερομηνίας είναι αντιστοίχιση, ο κώδικας δημιουργεί μια κλάση “Τυχαία” για να δημιουργήσει έναν αριθμό μεταξύ 1 και 100 και εάν είναι μεγαλύτερος από 80 (20% πιθανότητα), καλεί το “Process.GetCurrentProcess().Kill()” για τον άμεσο τερματισμό της διαδικασίας κεντρικού υπολογιστή.

    Για τυπικούς πελάτες PLC που καλούν συχνά μεθόδους συναλλαγής ή σύνδεσης, αυτό θα οδηγούσε σε άμεση διακοπή των λειτουργιών.

    Το πακέτο Sharp7Extend, το οποίο υποδύεται τη νόμιμη βιβλιοθήκη Sharp7, ένα δημοφιλές επίπεδο επικοινωνίας .NET για Siemens S7 PLC, ακολουθεί την αντίθετη προσέγγιση, τερματίζοντας αμέσως τις επικοινωνίες PLC στο 20% των περιπτώσεων. Αυτός ο μηχανισμός έχει οριστεί να λήξει στις 6 Ιουνίου 2028.

    Μια δεύτερη μέθοδος δολιοφθοράς στο πακέτο Sharp7Extend συνίσταται στην προσπάθεια ανάγνωσης κώδικα από μια ανύπαρκτη τιμή διαμόρφωσης. Ως αποτέλεσμα, η προετοιμασία αποτυγχάνει πάντα.

    Ένας δεύτερος μηχανισμός δημιουργεί μια τιμή φίλτρου για εσωτερικές λειτουργίες PLC και ορίζει μια καθυστέρηση εκτέλεσης ωφέλιμου φορτίου μεταξύ 30 και 90 λεπτών.

    Μετά την πάροδο αυτού του χρόνου, το PLC γράφει ότι η διέλευση από το φίλτρο έχει 80% πιθανότητα να καταστραφεί, με αποτέλεσμα οι ενεργοποιητές να μην λαμβάνουν εντολές, τα σημεία ρύθμισης να μην ενημερώνονται, τα συστήματα ασφαλείας να μην ενεργοποιούνται και οι παράμετροι παραγωγής να μην τροποποιούνται.

    Γράφει το Corrupting PLC
    Γράφει το Corrupting PLC
    Πηγή: Socket

    “Ο συνδυασμός του άμεσου τυχαίου τερματισμού της διαδικασίας (μέσω BeginTran()) και καθυστερημένη καταστροφή εγγραφής (μέσω ResFliter) δημιουργεί μια εξελιγμένη πολυεπίπεδη επίθεση που εξελίσσεται με την πάροδο του χρόνου», λένε οι ερευνητές του Socket.

    Αν και οι ακριβείς στόχοι και η προέλευση αυτών των επεκτάσεων παραμένουν ασαφείς, συνιστάται στους οργανισμούς που ενδέχεται να επηρεαστούν να ελέγξουν αμέσως τα περιουσιακά τους στοιχεία για τα εννέα πακέτα και να υποθέσουν ότι υπάρχει συμβιβασμός εάν υπάρχουν.

    Για βιομηχανικά περιβάλλοντα που εκτελούν Sharp7Extend, ελέγξτε τις λειτουργίες εγγραφής του PLC για ακεραιότητα, ελέγξτε τα αρχεία καταγραφής συστήματος ασφαλείας για χαμένες εντολές ή αποτυχημένες ενεργοποιήσεις και εφαρμόστε επαλήθευση εγγραφής για κρίσιμες λειτουργίες.


    Wiz

    Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

    Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



    VIA: bleepingcomputer.com

    Related Posts


    Το κακόβουλο λογισμικό GlassWorm που διαχέεται μόνος του επισκιάζει τα μητρώα OpenVSX, VS Code
    Security

    Τα κακόβουλα πακέτα NPM ανακτούν το infostealer για Windows, Linux, macOS
    Security

    Χάκερ κλέβουν λογαριασμούς Discord με το infostealer που βασίζεται στο RedTiger
    Security
    NuGet PLC Κακόβουλο λογισμικό Πακέτα Συστήματα Βιομηχανικού Ελέγχου
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleGoogle Maps: η αναβάθμιση Gemini που περιμέναμε!
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η Microsoft δοκιμάζει ταχύτερη γρήγορη ανάκτηση μηχανήματος στα Windows 11

    7 Νοεμβρίου 2025
    Security

    Το νέο λογισμικό κατασκοπείας LandFall εκμεταλλεύτηκε τη Samsung zero-day μέσω μηνυμάτων WhatsApp

    7 Νοεμβρίου 2025
    Security

    Το QNAP διορθώνει επτά ελαττώματα του NAS zero-day που αξιοποιήθηκαν στο Pwn2Own

    7 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025318 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025146 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Τα κακόβουλα πακέτα NuGet ρίχνουν ανατρεπτικές «ωρολογιακές βόμβες»

    Marizas Dimitris7 Νοεμβρίου 2025
    Technology

    Google Maps: η αναβάθμιση Gemini που περιμέναμε!

    Marizas Dimitris7 Νοεμβρίου 2025
    Android

    Θα γίνει φθηνότερο το Samsung Galaxy S25 όταν κυκλοφορήσει το Galaxy S26;

    Marizas Dimitris7 Νοεμβρίου 2025
    Most Popular

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views

    Προσωπικός Αριθμός: Πλήρης Οδηγός Έκδοσης, Προθεσμίες & Συχνές Ερωτήσεις

    5 Νοεμβρίου 2025318 Views

    Διασύνδεση IRIS με POS: Τι Προβλέπει Πραγματικά ο Νόμος 5222/2025

    17 Οκτωβρίου 2025146 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Τα κακόβουλα πακέτα NuGet ρίχνουν ανατρεπτικές «ωρολογιακές βόμβες»

    7 Νοεμβρίου 2025

    Google Maps: η αναβάθμιση Gemini που περιμέναμε!

    7 Νοεμβρίου 2025

    Θα γίνει φθηνότερο το Samsung Galaxy S25 όταν κυκλοφορήσει το Galaxy S26;

    7 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.