Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το τελευταίο tablet της Huawei χρησιμοποιεί chipset Kirin T82B και T82

Το τελευταίο tablet της Huawei χρησιμοποιεί chipset Kirin T82B και T82

23 Δεκεμβρίου 2025
Ανατρεπτικές Υπηρεσίες IRIS από την Worldline: Ανακαλύψτε πώς εξελίσσονται οι λύσεις σας!

Ανατρεπτικές Υπηρεσίες IRIS από την Worldline: Ανακαλύψτε πώς εξελίσσονται οι λύσεις σας!

23 Δεκεμβρίου 2025
62 ψηφιακά και συνδρομητικά δώρα που μπορείτε να αγοράσετε και να στείλετε άμεσα από το τηλέφωνό σας

62 ψηφιακά και συνδρομητικά δώρα που μπορείτε να αγοράσετε και να στείλετε άμεσα από το τηλέφωνό σας

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Τα κακόβουλα πακέτα NuGet ρίχνουν ανατρεπτικές «ωρολογιακές βόμβες»
Security

Τα κακόβουλα πακέτα NuGet ρίχνουν ανατρεπτικές «ωρολογιακές βόμβες»

Marizas DimitrisBy Marizas Dimitris7 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Πολλά κακόβουλα πακέτα στο NuGet έχουν ωφέλιμα φορτία σαμποτάζ που έχουν προγραμματιστεί να ενεργοποιηθούν το 2027 και το 2028, στοχεύοντας υλοποιήσεις βάσεων δεδομένων και συσκευές βιομηχανικού ελέγχου Siemens S7.

Ο ενσωματωμένος κακόβουλος κώδικας χρησιμοποιεί μια πιθανολογική ενεργοποίηση, επομένως μπορεί να ενεργοποιηθεί ή να μην ενεργοποιηθεί ανάλογα με ένα σύνολο παραμέτρων στη μολυσμένη συσκευή.

Το NuGet είναι ένας διαχειριστής πακέτων ανοιχτού κώδικα και σύστημα διανομής λογισμικού, που επιτρέπει στους προγραμματιστές να κάνουν λήψη και να περιλαμβάνουν έτοιμες προς εκτέλεση βιβλιοθήκες .NET για τα έργα τους.

Wiz

Ερευνητές στην εταιρεία ασφάλειας κώδικα Socket βρήκαν εννέα κακόβουλα πακέτα στο NuGet, όλα δημοσιευμένα με το όνομα προγραμματιστή shanhai666που παρουσίαζε νόμιμη λειτουργικότητα μαζί με τον επιβλαβή κώδικα.

Τα πακέτα “στοχεύουν στρατηγικά και τους τρεις μεγάλους παρόχους βάσεων δεδομένων που χρησιμοποιούνται σε εφαρμογές .NET (SQL Server, PostgreSQL, SQLite).” Ωστόσο, το πιο επικίνδυνο από αυτά είναι Sharp7Extend, που στοχεύει χρήστες της νόμιμης βιβλιοθήκης Sharp7 για επικοινωνία μέσω ethernet με προγραμματιζόμενους λογικούς ελεγκτές (PLC) της Siemens.

“Με την προσθήκη “Extend” στο αξιόπιστο όνομα Sharp7, ο παράγοντας απειλών εκμεταλλεύεται τους προγραμματιστές που αναζητούν επεκτάσεις ή βελτιώσεις Sharp7″, είπαν οι ερευνητές του Socket.

Κάτω από το όνομα προγραμματιστή shanhai666, το NuGet απαριθμούσε 12 πακέτα, αλλά μόνο εννέα από αυτά περιλάμβαναν κακόβουλο κώδικα:

  1. SqlUnicorn.Core
  2. SqlDbRepository
  3. SqlLiteRepository
  4. SqlUnicornCoreTest
  5. SqlUnicornCore
  6. SqlRepository
  7. MyDbRepository
  8. MCDbRepository
  9. Sharp7Extend

Κατά τη δημοσίευση, δεν υπάρχουν πακέτα που αναφέρονται με το όνομα αυτού του προγραμματιστή. Αλλά πρέπει να σημειωθεί ότι η διαγραφή έγινε αφού ο αριθμός λήψεων έφτασε σχεδόν τις 9.500.

Γλιστρώντας μια «βόμβα» για το 2028

Σύμφωνα με τους ερευνητές του Socket, τα πακέτα περιέχουν κυρίως (99%) νόμιμο κώδικα, δημιουργώντας μια ψευδή αίσθηση ασφάλειας και εμπιστοσύνης, αλλά περιλαμβάνουν ένα μικρό κακόβουλο ωφέλιμο φορτίο 20 γραμμών.

“Το κακόβουλο λογισμικό εκμεταλλεύεται μεθόδους επέκτασης C# για να εισάγει με διαφάνεια κακόβουλη λογική σε κάθε λειτουργία βάσης δεδομένων και PLC,” Socket εξηγεί σε έκθεση αυτή την εβδομάδα.

Οι μέθοδοι επέκτασης εκτελούνται κάθε φορά που μια εφαρμογή εκτελεί ένα ερώτημα βάσης δεδομένων ή μια λειτουργία PLC. Υπάρχει επίσης μια επαλήθευση για την τρέχουσα ημερομηνία στο παραβιασμένο σύστημα έναντι μιας ενσωματωμένης ημερομηνίας ενεργοποίησης, η οποία κυμαίνεται από τις 8 Αυγούστου 2027 έως τις 29 Νοεμβρίου 2028.

Ημερομηνία ενεργοποίησης
Ημερομηνία ενεργοποίησης για τον Νοέμβριο του 2028
Πηγή: Socket

Εάν η συνθήκη ημερομηνίας είναι αντιστοίχιση, ο κώδικας δημιουργεί μια κλάση “Τυχαία” για να δημιουργήσει έναν αριθμό μεταξύ 1 και 100 και εάν είναι μεγαλύτερος από 80 (20% πιθανότητα), καλεί το “Process.GetCurrentProcess().Kill()” για τον άμεσο τερματισμό της διαδικασίας κεντρικού υπολογιστή.

Για τυπικούς πελάτες PLC που καλούν συχνά μεθόδους συναλλαγής ή σύνδεσης, αυτό θα οδηγούσε σε άμεση διακοπή των λειτουργιών.

Το πακέτο Sharp7Extend, το οποίο υποδύεται τη νόμιμη βιβλιοθήκη Sharp7, ένα δημοφιλές επίπεδο επικοινωνίας .NET για Siemens S7 PLC, ακολουθεί την αντίθετη προσέγγιση, τερματίζοντας αμέσως τις επικοινωνίες PLC στο 20% των περιπτώσεων. Αυτός ο μηχανισμός έχει οριστεί να λήξει στις 6 Ιουνίου 2028.

Μια δεύτερη μέθοδος δολιοφθοράς στο πακέτο Sharp7Extend συνίσταται στην προσπάθεια ανάγνωσης κώδικα από μια ανύπαρκτη τιμή διαμόρφωσης. Ως αποτέλεσμα, η προετοιμασία αποτυγχάνει πάντα.

Ένας δεύτερος μηχανισμός δημιουργεί μια τιμή φίλτρου για εσωτερικές λειτουργίες PLC και ορίζει μια καθυστέρηση εκτέλεσης ωφέλιμου φορτίου μεταξύ 30 και 90 λεπτών.

Μετά την πάροδο αυτού του χρόνου, το PLC γράφει ότι η διέλευση από το φίλτρο έχει 80% πιθανότητα να καταστραφεί, με αποτέλεσμα οι ενεργοποιητές να μην λαμβάνουν εντολές, τα σημεία ρύθμισης να μην ενημερώνονται, τα συστήματα ασφαλείας να μην ενεργοποιούνται και οι παράμετροι παραγωγής να μην τροποποιούνται.

Γράφει το Corrupting PLC
Γράφει το Corrupting PLC
Πηγή: Socket

“Ο συνδυασμός του άμεσου τυχαίου τερματισμού της διαδικασίας (μέσω BeginTran()) και καθυστερημένη καταστροφή εγγραφής (μέσω ResFliter) δημιουργεί μια εξελιγμένη πολυεπίπεδη επίθεση που εξελίσσεται με την πάροδο του χρόνου», λένε οι ερευνητές του Socket.

Αν και οι ακριβείς στόχοι και η προέλευση αυτών των επεκτάσεων παραμένουν ασαφείς, συνιστάται στους οργανισμούς που ενδέχεται να επηρεαστούν να ελέγξουν αμέσως τα περιουσιακά τους στοιχεία για τα εννέα πακέτα και να υποθέσουν ότι υπάρχει συμβιβασμός εάν υπάρχουν.

Για βιομηχανικά περιβάλλοντα που εκτελούν Sharp7Extend, ελέγξτε τις λειτουργίες εγγραφής του PLC για ακεραιότητα, ελέγξτε τα αρχεία καταγραφής συστήματος ασφαλείας για χαμένες εντολές ή αποτυχημένες ενεργοποιήσεις και εφαρμόστε επαλήθευση εγγραφής για κρίσιμες λειτουργίες.


Wiz

Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



VIA: bleepingcomputer.com

Related Posts


Το κακόβουλο λογισμικό GlassWorm που διαχέεται μόνος του επισκιάζει τα μητρώα OpenVSX, VS Code
Security

Τα κακόβουλα πακέτα NPM ανακτούν το infostealer για Windows, Linux, macOS
Security

Χάκερ κλέβουν λογαριασμούς Discord με το infostealer που βασίζεται στο RedTiger
Security
NuGet PLC Κακόβουλο λογισμικό Πακέτα Συστήματα Βιομηχανικού Ελέγχου
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleGoogle Maps: η αναβάθμιση Gemini που περιμέναμε!
Next Article Επτά ακόμη οικογένειες μήνυσαν τώρα το OpenAI για τον ρόλο του ChatGPT στις αυτοκτονίες, τις αυταπάτες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Τεχνητή Νοημοσύνη: Το Αόρατο Εξαίσθημα που Απειλεί την Ασφάλειά μας!»
Business

«Τεχνητή Νοημοσύνη: Το Αόρατο Εξαίσθημα που Απειλεί την Ασφάλειά μας!»

23 Δεκεμβρίου 2025
Η Nissan λέει ότι χιλιάδες πελάτες εκτέθηκαν σε παραβίαση της Red Hat
Security

Η Nissan λέει ότι χιλιάδες πελάτες εκτέθηκαν σε παραβίαση της Red Hat

23 Δεκεμβρίου 2025
Το νέο σταγονόμετρο κακόβουλου λογισμικού MacSync αποφεύγει τους ελέγχους του macOS Gatekeeper
Security

Το νέο σταγονόμετρο κακόβουλου λογισμικού MacSync αποφεύγει τους ελέγχους του macOS Gatekeeper

23 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το τελευταίο tablet της Huawei χρησιμοποιεί chipset Kirin T82B και T82 Huawei News

Το τελευταίο tablet της Huawei χρησιμοποιεί chipset Kirin T82B και T82

Marizas Dimitris23 Δεκεμβρίου 2025
Ανατρεπτικές Υπηρεσίες IRIS από την Worldline: Ανακαλύψτε πώς εξελίσσονται οι λύσεις σας! Business

Ανατρεπτικές Υπηρεσίες IRIS από την Worldline: Ανακαλύψτε πώς εξελίσσονται οι λύσεις σας!

Marizas Dimitris23 Δεκεμβρίου 2025
62 ψηφιακά και συνδρομητικά δώρα που μπορείτε να αγοράσετε και να στείλετε άμεσα από το τηλέφωνό σας Science

62 ψηφιακά και συνδρομητικά δώρα που μπορείτε να αγοράσετε και να στείλετε άμεσα από το τηλέφωνό σας

Marizas Dimitris23 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το τελευταίο tablet της Huawei χρησιμοποιεί chipset Kirin T82B και T82

Το τελευταίο tablet της Huawei χρησιμοποιεί chipset Kirin T82B και T82

23 Δεκεμβρίου 2025
Ανατρεπτικές Υπηρεσίες IRIS από την Worldline: Ανακαλύψτε πώς εξελίσσονται οι λύσεις σας!

Ανατρεπτικές Υπηρεσίες IRIS από την Worldline: Ανακαλύψτε πώς εξελίσσονται οι λύσεις σας!

23 Δεκεμβρίου 2025
62 ψηφιακά και συνδρομητικά δώρα που μπορείτε να αγοράσετε και να στείλετε άμεσα από το τηλέφωνό σας

62 ψηφιακά και συνδρομητικά δώρα που μπορείτε να αγοράσετε και να στείλετε άμεσα από το τηλέφωνό σας

23 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.