By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Χάκερ πλημμύρισαν το μητρώο npm Πάνω από 43.000 πακέτα ανεπιθύμητης αλληλογραφίας επιβίωσαν για σχεδόν δύο χρόνια
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Χάκερ πλημμύρισαν το μητρώο npm Πάνω από 43.000 πακέτα ανεπιθύμητης αλληλογραφίας επιβίωσαν για σχεδόν δύο χρόνια
Security

Χάκερ πλημμύρισαν το μητρώο npm Πάνω από 43.000 πακέτα ανεπιθύμητης αλληλογραφίας επιβίωσαν για σχεδόν δύο χρόνια

Marizas Dimitris
Last updated: 14 Νοεμβρίου 2025 14:27
Marizas Dimitris
Share
SHARE


Ο ερευνητής ασφαλείας Paul McCarty αποκάλυψε μια σημαντική συντονισμένη καμπάνια ανεπιθύμητων μηνυμάτων που στοχεύει το οικοσύστημα npm.

Το worm IndonesianFoods, όπως έχει ονομαστεί, αποτελείται από περισσότερα από 43.000 πακέτα ανεπιθύμητης αλληλογραφίας που δημοσιεύονται σε τουλάχιστον έντεκα λογαριασμούς χρηστών για σχεδόν δύο χρόνια.

Αυτά τα πακέτα έχουν επιβιώσει χωρίς εντοπισμό, αντιπροσωπεύοντας περισσότερο από το ένα τοις εκατό ολόκληρου του μητρώου npm εν αναμονή για ενεργοποίηση.

Το εύρος της εκστρατείας είναι ανησυχητικό. Μια μεμονωμένη εκτέλεση του κακόβουλου σεναρίου μπορεί να δημοσιεύσει περίπου δώδεκα πακέτα ανά λεπτό, δημιουργώντας περίπου 720 ανά ώρα ή 17.000 ανά ημέρα.

Η επίθεση αξιοποιεί ένα έξυπνο σχήμα ονομασίας που χρησιμοποιεί ινδονησιακά ονόματα όπως «andi» και «budi» σε συνδυασμό με όρους τροφίμων όπως «rendang» και «sate», ακολουθούμενα από τυχαίους αριθμούς και επιθήματα όπως «-kyuki» ή «-breki».

Τα παραδείγματα περιλαμβάνουν πακέτα με το όνομα “zul-tapai9-kyuki” και “andi-rendang23-breki”. Αυτό το χαρακτηριστικό μοτίβο δημιουργεί καμουφλάζ εντός του αποθετηρίου ενώ παραμένει ανιχνεύσιμο.

Κάθε πακέτο φαίνεται νόμιμο κατά την πρώτη επιθεώρηση, που περιέχει το πρότυπο Next[.]js δομές έργου με κατάλληλα αρχεία διαμόρφωσης, νόμιμες εξαρτήσεις όπως το React και το Tailwind CSS και επαγγελματική τεκμηρίωση.

Το κακόβουλο στοιχείο βρίσκεται σε κρυφά αρχεία σεναρίου που ονομάζονται είτε “auto[.]js» ή «publishScript[.]js”, τα οποία βρίσκονται σε αδράνεια και χωρίς αναφορά στη δομή του πακέτου.

Αναλυτές ασφαλείας της ENDOR Labs αναγνωρισθείς ότι αυτά τα πακέτα ήταν μέρος μιας επίθεσης που περιγράφηκε για πρώτη φορά τον Απρίλιο του 2024, όπου οι επιτιθέμενοι κάνουν κατάχρηση του πρωτοκόλλου TEA που προορίζεται για την ανταμοιβή των συνεισφορών ανοιχτού κώδικα.

Η πλατφόρμα παρακολουθεί τις ανταμοιβές κρυπτονομισμάτων για τους συμμετέχοντες στο οικοσύστημα, τις οποίες οι εισβολείς εκμεταλλεύτηκαν για να δημιουργήσουν έσοδα από την καμπάνια ανεπιθύμητης αλληλογραφίας τους.

Τουλάχιστον ένας συντηρητής φαινόταν να είναι Ινδονήσιος μηχανικός λογισμικού, εξηγώντας την περιφερειακή ιδιαιτερότητα αυτής της λειτουργίας.

Ο Μηχανισμός Αυτοαναπαραγωγής του Σκουλήκι: Πώς ενεργοποιείται και διαδίδεται ο αδρανής κώδικας

Το σκουλήκι IndonesianFoods επιδεικνύει έναν ιδιαίτερα ύπουλο μηχανισμό εξάπλωσης μέσω των αλυσίδων εξάρτησης.

Όταν το κακόβουλο σενάριο εκτελείται με μη αυτόματο τρόπο — ενεργοποιείται από εντολές όπως “node auto[.]js”—εκτελεί τρεις συνεχείς ενέργειες. Πρώτον, αφαιρεί το “private”: true flag από το πακέτο[.]json, μια προστασία που χρησιμοποιούν οι προγραμματιστές για να αποτρέψουν την τυχαία δημοσίευση ιδιόκτητου κώδικα.

Δεύτερον, δημιουργεί τυχαίους αριθμούς εκδόσεων όπως το “2.3.1” για να παρακάμψει τα διπλά συστήματα ανίχνευσης του npm.

Τρίτον, ενημερώνει το πακέτο[.]json και πακέτο-κλείδωμα[.]αρχεία json και, στη συνέχεια, εκτελεί το «npm public – access public» για να γεμίσει το μητρώο με νέα πακέτα σε κύκλο επτά έως δέκα δευτερολέπτων.

Αυτό που καθιστά αυτήν την επίθεση ιδιαίτερα επικίνδυνη είναι ότι κάθε πακέτο ανεπιθύμητης αλληλογραφίας αναφέρει οκτώ έως δέκα επιπλέον πακέτα ανεπιθύμητης αλληλογραφίας ως εξαρτήσεις.

Όταν οι προγραμματιστές εγκαθιστούν ένα μολυσμένο πακέτο, το npm ανακτά αυτόματα ολόκληρο το δέντρο εξάρτησής του, πιθανώς να τραβήξει πάνω από εκατό σχετικά πακέτα ανεπιθύμητης αλληλογραφίας σε καταρράκτη.

Η εγκατάσταση ενός μόνο πακέτου θα μπορούσε να εκθέσει τα συστήματα σε εκθετικό πολλαπλασιασμό κακόβουλων πακέτων σε όλο το μητρώο.

Ορισμένα από αυτά τα πακέτα συσσώρευσαν χιλιάδες εβδομαδιαίες λήψεις, δημιουργώντας ευκαιρίες στους εισβολείς να εισάγουν πραγματικό κακόβουλο κώδικα σε μελλοντικές ενημερώσεις που επηρεάζουν τεράστιο αριθμό εγκαταστάσεων.

Η πτυχή δημιουργίας εσόδων μέσω των ανταμοιβών διακριτικού TEA δείχνει ότι οι εισβολείς κερδίζουν κρυπτονομίσματα μέσω της τεχνητής αξίας οικοσυστήματος, με ορισμένα πακέτα να εμφανίζουν ανοιχτά τα κερδισμένα ποσά συμβολικών στην τεκμηρίωσή τους, ενισχύοντας το οικονομικό κίνητρο πίσω από αυτήν τη συντονισμένη διετή λειτουργία.



VIA: cybersecuritynews.com

Το κρίσιμο σφάλμα Cisco UCCX επιτρέπει στους εισβολείς να εκτελούν εντολές ως root
Νέο Sneaky 2FA Phishing Kit με τεχνική BitB που επιτίθεται σε χρήστες για να κλέψει διαπιστευτήρια λογαριασμού Microsoft
Οι προσφορές Black Friday 2025 Cybersecurity, IT, VPN και Antivirus
Η Logitech επιβεβαιώνει παραβίαση δεδομένων μετά από επίθεση εκβιασμού Clop
Οι χρήστες αντιμετωπίζουν ζητήματα πρόσβασης και υποβαθμισμένες λειτουργίες
TAGGED:npmPublicασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Κινέζοι χάκερ χρησιμοποιούν τον Claude για να εκτελέσουν μεγάλης κλίμακας κυβερνοκατασκοπεία
Next Article 5 δωρεάν εφαρμογές Android που λειτουργούν ως ψηφιακά τηλέφωνα
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Ανατρεπτικές Προβλέψεις για την Ελληνική Οικονομία: Τι Μας Επιφυλάσσει το Μέλλον;
Ανατρεπτικές Προβλέψεις για την Ελληνική Οικονομία: Τι Μας Επιφυλάσσει το Μέλλον;
Business
Ανακαλύψτε την Επαναστατική Ηλεκτρική Μηχανή Τρένου που έρχεται να Κάνει Θραύση στην Αυστραλία!
Ανακαλύψτε την Επαναστατική Ηλεκτρική Μηχανή Τρένου που έρχεται να Κάνει Θραύση στην Αυστραλία!
Technology
Τα τυπικά μοντέλα AI αποτυγχάνουν σε απλά μαθηματικά χωρίς εξειδικευμένη εκπαίδευση
Τα τυπικά μοντέλα AI αποτυγχάνουν σε απλά μαθηματικά χωρίς εξειδικευμένη εκπαίδευση
Technology
«Απόλαυσε επαγγελματικό εσπρέσο στο σπίτι σου με μόλις 145€! Μάθε πώς!»
«Απόλαυσε επαγγελματικό εσπρέσο στο σπίτι σου με μόλις 145€! Μάθε πώς!»
Technology

You Might also Like

Security

Πώς μια αιχμή της CPU οδήγησε στην αποκάλυψη μιας επίθεσης ransomware RansomHub

Marizas Dimitris
Marizas Dimitris
13 Min Read
Η Ευρωπαϊκή Υπηρεσία Διαστήματος επιβεβαιώνει παραβίαση "εξωτερικών διακομιστών"
Security

Η Ευρωπαϊκή Υπηρεσία Διαστήματος επιβεβαιώνει παραβίαση “εξωτερικών διακομιστών”

Marizas Dimitris
Marizas Dimitris
4 Min Read
Η ευπάθεια FortiOS, FortiWeb και FortiProxy επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO
Security

Η ευπάθεια FortiOS, FortiWeb και FortiProxy επιτρέπει στους εισβολείς να παρακάμψουν τον έλεγχο ταυτότητας FortiCloud SSO

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?