By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Νέα καμπάνια κακόβουλου λογισμικού npm Επαληθεύει εάν ο επισκέπτης είναι θύμα ή ερευνητής πριν από την πρόκληση μόλυνσης
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Νέα καμπάνια κακόβουλου λογισμικού npm Επαληθεύει εάν ο επισκέπτης είναι θύμα ή ερευνητής πριν από την πρόκληση μόλυνσης
Security

Νέα καμπάνια κακόβουλου λογισμικού npm Επαληθεύει εάν ο επισκέπτης είναι θύμα ή ερευνητής πριν από την πρόκληση μόλυνσης

Marizas Dimitris
Last updated: 19 Νοεμβρίου 2025 16:41
Marizas Dimitris
Share
SHARE


Μια εξελιγμένη καμπάνια κακόβουλου λογισμικού που στοχεύει το οικοσύστημα npm έχει εμφανιστεί, αναπτύσσοντας ένα έξυπνο σύστημα ανίχνευσης που διακρίνει μεταξύ των τακτικών χρηστών και των ερευνητών ασφάλειας.

Ο παράγοντας απειλών, που λειτουργεί με το ψευδώνυμο dino_reborn, δημιούργησε επτά κακόβουλα πακέτα npm σχεδιασμένα να ανακατευθύνουν τους χρήστες σε ιστότοπους απάτης με θέμα κρυπτογράφησης, αποφεύγοντας τον εντοπισμό ασφαλείας.

Αυτή η περίπλοκη λειτουργία αντιπροσωπεύει ένα νέο σύνορο στις επιθέσεις της αλυσίδας εφοδιασμού, συνδυάζοντας την τεχνολογία απόκρυψης απόκρυψης κίνησης με τεχνικές αποφυγής που βασίζονται σε προγράμματα περιήγησης για την παροχή κακόβουλου περιεχομένου με στόχευση ακριβείας.

Η καμπάνια αξιοποιεί ένα σύνολο μολυσμένων πακέτων, συμπεριλαμβανομένων των signals-embed, dsidospsodlks, applicationooks21, application-phskck, integrator-filescrypt2025, integrator-2829 και integrator-2830.

Έξι από αυτά τα πακέτα περιέχουν 39 kilobyte κώδικα κακόβουλου λογισμικού, ενώ το έβδομο κατασκευάζει μια κακόβουλη ιστοσελίδα. Όταν οι χρήστες επισκέπτονται τον ιστότοπο που αναπτύσσεται από αυτά τα πακέτα, το κακόβουλο λογισμικό αναλύει αυτόματα τη συμπεριφορά και τα χαρακτηριστικά του συστήματος για να προσδιορίσει το επίπεδο απειλής τους.

Στη συνέχεια, ο ηθοποιός απειλεί δραματικά διαφορετικές εμπειρίες με βάση αυτήν την ταξινόμηση – τα θύματα αντιμετωπίζουν ένα πειστικό ψεύτικο CAPTCHA που οδηγεί σε κακόβουλους προορισμούς, ενώ οι ερευνητές βλέπουν μόνο κενές σελίδες που κρύβουν την πραγματική φύση της επίθεσης.

Κακόβουλα πακέτα στο npm (Πηγή - Socket.dev)
Κακόβουλα πακέτα στο npm (Πηγή – Socket.dev)

Αναλυτές ασφαλείας Socket.dev αναγνωρισθείς και τεκμηρίωσε αυτήν την περίπλοκη εκστρατεία αφού ανακάλυψε τη διασυνδεδεμένη υποδομή που συνδέει όλα τα πακέτα με έναν μόνο παράγοντα απειλής.

Η ερευνητική ομάδα εντόπισε το email δημιουργίας στο geneboo@proton[.]εμένα και αποκάλυψε πώς ο εισβολέας χρησιμοποιούσε το Adspect, μια νόμιμη υπηρεσία απόκρυψης απόκρυψης που έχει σχεδιαστεί για να διακρίνει μεταξύ των bots και των πραγματικών επισκεπτών.

Οπλοποιώντας αυτήν την τεχνολογία σε πακέτα npm, ο εισβολέας βρήκε έναν τρόπο να διανέμει αυτόνομο κακόβουλο κώδικα που επιτρέπει αυτόματα την πρόσβαση σε επιβλαβή ωφέλιμα φορτία με βάση εξελιγμένα δακτυλικά αποτυπώματα.

Η επιτυχία της καμπάνιας προέρχεται από την πολυεπίπεδη προσέγγισή της στην αποφυγή τόσο των αυτοματοποιημένων σαρωτών ασφαλείας όσο και της ανθρώπινης ανάλυσης. Κατά την ανάπτυξη, το κακόβουλο λογισμικό αναδιπλώνει τον κώδικά του σε μια Έκφραση Συνάρτησης Άμεσης Κλήσης (IIFE), διασφαλίζοντας ότι εκτελείται αυτόματα χωρίς να απαιτεί ρητές κλήσεις συναρτήσεων.

Ο κώδικας αποκλείει επιθετικά την πρόσβαση των ερευνητών απενεργοποιώντας τα εργαλεία προγραμματιστή του προγράμματος περιήγησης, αποτρέποντας τα μενού περιβάλλοντος με δεξί κλικ, αποκλείοντας συντομεύσεις πληκτρολογίου όπως F12, Ctrl+U και Ctrl+Shift+I και επαναφορτώνοντας συνεχώς τη σελίδα εάν εντοπιστούν Εργαλεία προγραμματισμού.

Τεχνική Ανάλυση Μηχανισμού Αποφυγής Ανίχνευσης

Η ικανότητα του κακόβουλου λογισμικού να διακρίνει τα θύματα από τους ερευνητές βασίζεται σε ένα εξελιγμένο σύστημα δακτυλικών αποτυπωμάτων που συλλέγει δεκατρία διαφορετικά σημεία δεδομένων για κάθε επισκέπτη.

Όταν ένας χρήστης αποκτά πρόσβαση στον παραβιασμένο ιστότοπο, το ωφέλιμο φορτίο JavaScript συλλέγει πληροφορίες, όπως τον παράγοντα χρήστη του προγράμματος περιήγησης, πληροφορίες κεντρικού υπολογιστή, διεύθυνση URL παραπομπής, μέθοδο αιτήματος, όνομα κεντρικού υπολογιστή, κατάσταση κρυπτογράφησης πρωτοκόλλου, χρονική σήμανση αιτήματος, προτιμήσεις γλώσσας και αποδεκτές μορφές κωδικοποίησης.

Αυτή η ολοκληρωμένη συλλογή δεδομένων δημιουργεί ένα λεπτομερές προφίλ που μεταδίδεται στο Adspect API μέσω ενός τερματικού σημείου διακομιστή μεσολάβησης, όπως το Association-google.xyz/adspect-proxy.php, αναδημιουργώντας αποτελεσματικά τις δυνατότητες αιτημάτων από την πλευρά του διακομιστή στο περιβάλλον του προγράμματος περιήγησης.

Η λογική λήψης αποφάσεων αντιπροσωπεύει τη βασική καινοτομία της εκστρατείας. Όταν το Adspect λαμβάνει τα δεδομένα δακτυλικών αποτυπωμάτων, αναλύει τα χαρακτηριστικά κυκλοφορίας και επιστρέφει μια απάντηση που υποδεικνύει εάν ο επισκέπτης φαίνεται νόμιμος ή ύποπτος.

Εάν το API καθορίσει ότι η επισκεψιμότητα προέρχεται από έναν ερευνητή, επιστρέφει μια κατάσταση “ok: false”, ενεργοποιώντας την εμφάνιση μιας κενή λευκής σελίδας που περιέχει μόνο γενικό κείμενο σχετικά με την Offlido, μια ψεύτικη εταιρεία αποθήκευσης εκτός σύνδεσης.

Αυτή η καλοήθης σελίδα παρέχει τέλειο εξώφυλλο, φαίνεται απολύτως νόμιμη σε κάθε αναλυτή που μπορεί να την επιθεωρήσει. Αντίθετα, εάν το Adspect προσδιορίσει ότι ο επισκέπτης είναι πιθανό θύμα, επιστρέφει “ok: true” μαζί με μια κακόβουλη διεύθυνση URL ανακατεύθυνσης και ενεργοποιεί την εμφάνιση μιας ψεύτικης διεπαφής CAPTCHA.

Το CAPTCHA μιμείται πραγματικά συστήματα επαλήθευσης από νόμιμες ανταλλαγές κρυπτογράφησης όπως το Uniswap και ο Jupiter, δανειζόμενος την επωνυμία τους για να δημιουργήσει ψευδή αξιοπιστία.

Όταν τα θύματα κάνουν κλικ στο πλαίσιο ελέγχου επαλήθευσης, αναπαράγεται ένα κινούμενο σχέδιο φόρτωσης τριών δευτερολέπτων πριν εμφανιστεί επιτυχία, ακολουθούμενο από αυτόματη ανακατεύθυνση στο κακόβουλο URL σε μια νέα καρτέλα του προγράμματος περιήγησης.

Αυτή η ψυχολογική χειραγώγηση, σε συνδυασμό με τη γνωστή διεπαφή CAPTCHA, αυξάνει την πιθανότητα τα θύματα να εμπιστευτούν και να ασχοληθούν με την ανακατεύθυνση χωρίς υποψία.

Η ευελιξία της υποδομής του εισβολέα αντιπροσωπεύει ένα άλλο σημαντικό πλεονέκτημα. Επειδή το Adspect επιστρέφει νέες διευθύνσεις URL ανακατεύθυνσης σε κάθε αίτημα, ο παράγοντας απειλής μπορεί να περιστρέφει τους τελικούς προορισμούς από την πλευρά του διακομιστή χωρίς ποτέ να αναδημοσιεύει κανένα πακέτο npm, καθιστώντας τις παραδοσιακές προσπάθειες κατάργησης αντιδραστικές και όχι προληπτικές.

Αυτό επιτρέπει στην καμπάνια να παραμείνει λειτουργική ακόμη και μετά τον αρχικό εντοπισμό και την αφαίρεση του πακέτου από το μητρώο του npm.



VIA: cybersecuritynews.com

Το κρίσιμο σφάλμα Cisco UCCX επιτρέπει στους εισβολείς να εκτελούν εντολές ως root
Το OpenAI αποκαλύπτει παραβίαση δεδομένων πελατών API μέσω hack προμηθευτή Mixpanel
Η Google επιδιορθώνει δύο Android μηδέν ημέρες εκμετάλλευσης σε επιθέσεις, 107 ελαττώματα
Η Google επεκτείνει τις προσφορές πτήσεων και λανσάρει νέες λειτουργίες ταξιδιού με λειτουργία AI
Η Bone AI συγκεντρώνει 12 εκατομμύρια δολάρια για να αμφισβητήσει τους αμυντικούς γίγαντες της Ασίας με ρομποτικά με τεχνητή νοημοσύνη
TAGGED:APICaptchaGoogleURLασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώρο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Το OnePlus 15R έκανε πειράγματα ενόψει της φημολογούμενης κυκλοφορίας του τον επόμενο μήνα
Next Article Η CISA δίνει στις κυβερνητικές υπηρεσίες 7 ημέρες για να επιδιορθώσουν το νέο ελάττωμα του Fortinet
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

CES 2026 LIVE: Ανακαλύψτε τώρα τα επαναστατικά gadgets και τις τεχνολογικές εξελίξεις που θα σας αφήσουν άφωνους!
CES 2026 LIVE: Ανακαλύψτε τώρα τα επαναστατικά gadgets και τις τεχνολογικές εξελίξεις που θα σας αφήσουν άφωνους!
Android Phones Technology
Ανακαλύψτε το Novulife 1.8L: Το Μικροσκοπικό Ρυζομάγειρα που Θα Σας Σώσει Χώρο και Χρόνο!
Ανακαλύψτε το Novulife 1.8L: Το Μικροσκοπικό Ρυζομάγειρα που Θα Σας Σώσει Χώρο και Χρόνο!
Technology
«Ιλον Μασκ: Ανατρεπτική αποκάλυψη! Πώς η θεωρία της προσομοίωσης τον φέρνει κοντά στο 1 τρισ. δολάρια!»
«Ιλον Μασκ: Ανατρεπτική αποκάλυψη! Πώς η θεωρία της προσομοίωσης τον φέρνει κοντά στο 1 τρισ. δολάρια!»
Business
«Ανακαλύψτε το θαυματουργό υλικό που «εξουδετερώνει» τον καρκίνο των οστών και επαναστατεί στην αναγέννηση του ιστού!»
«Ανακαλύψτε το θαυματουργό υλικό που «εξουδετερώνει» τον καρκίνο των οστών και επαναστατεί στην αναγέννηση του ιστού!»
Technology

You Might also Like

Το DLSS Swapper υποστηρίζει τώρα προεπιλογές ανασυγκρότησης ακτίνων DLSS και προσφέρει υποστήριξη και για την εφαρμογή EA
Technology

Το DLSS Swapper υποστηρίζει τώρα προεπιλογές ανασυγκρότησης ακτίνων DLSS και προσφέρει υποστήριξη και για την εφαρμογή EA

Marizas Dimitris
Marizas Dimitris
3 Min Read
Security

Τα κακόβουλα πακέτα NuGet ρίχνουν ανατρεπτικές «ωρολογιακές βόμβες»

Marizas Dimitris
Marizas Dimitris
6 Min Read
Είστε έτοιμοι να επιστρέψετε στην ήπειρο; Αναλυτής αναμένει μια «μεγάλη» επέκταση του DLC του Witcher 3 να πέσει το επόμενο έτος
Technology

Είστε έτοιμοι να επιστρέψετε στην ήπειρο; Αναλυτής αναμένει μια «μεγάλη» επέκταση του DLC του Witcher 3 να πέσει το επόμενο έτος

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?