1748984018
2025-06-03 20:32:00
- 単一のタイプミスでは、ハッカーが偽のパッケージに隠されたマルウェアを使用してシステムをハイジャックさせることができます
- クロスプラットフォームのマルウェアは、信頼できるオープンソースパッケージ名を模倣することで、経験豊富な開発者でさえ愚か者でさえも愚か者でさえ愚か者でさえ愚かです
- 攻撃者は、マルウェア保護ツールをかわすステルスペイロードで開発者の信頼を悪用しています
新しいサプライチェーン攻撃により、タイプミスと同じくらい無害なものが深刻なサイバーセキュリティの脅威への扉を開くことができることを明らかにした、と専門家は警告している。
からのレポート checkmarx 悪意のある俳優は、開発者を欺くために巧妙なトリックを使用して偽のパッケージをダウンロードし、ハッカーにシステムを制御できるようにしています。
攻撃者は、主に人気のあるColoramaのユーザーをターゲットにしています Python パッケージ、およびJavaScript(npm)で使用される同様のツールであるColorizr。
欺ceptiveパッケージとタイプミスの脅威
「このキャンペーンは、WindowsのPythonおよびNPMユーザーをターゲットにし、 Linux CheckMarxの研究者であるAriel Harush氏は、次のように述べています。
攻撃者は、Typosquattingと呼ばれる手法を使用します。たとえば、「colorama」の代わりに、開発者は誤って「col0rama」または「coloramaa」を入力して、有害なバージョンをダウンロードする場合があります。
これらの偽のパッケージは、Pythonライブラリの主なソースであるPypiリポジトリにアップロードされました。
「タイプスカッティングキャンペーンの一環として、悪意のあるPython(PYPI)パッケージが見つかりました。悪意のあるパッケージは、リモートコントロール、永続性などを可能にします」
このキャンペーンを珍しいのは、攻撃者がさまざまなエコシステムからの名前を混合し、NPMの世界(JavaScript)の名前をPythonユーザーにトリックすることです。
このクロスプラットフォームターゲティングはまれであり、より高度で潜在的に調整された戦略を示唆しています。
WindowsとLinuxのペイロードには、同様のアップロードタイミングとネーミングがありますが、異なるツール、戦術、インフラストラクチャを使用しています。つまり、同じソースからのものではない可能性があります。
インストールされると、偽のパッケージは深刻なダメージを与える可能性があります – Windowsシステムでは、 マルウェア 敏感な資格情報を含む可能性のある持続性と収穫環境変数を維持するためのスケジュールされたタスクを作成します。
また、も無効にしようとします 最高のウイルス対策 set -mppreference -disableioAvprotection $ trueなどのpowershellコマンドを使用したソフトウェア。
Linuxシステムでは、ColorizatorやColoraizなどのパッケージにはエンコードされたペイロードがあり、暗号化されたリバースシェルを作成し、TelegramやDiscordなどのプラットフォームを介して通信し、データをパスペビンなどのサービスに拡張します。
これらのスクリプトは一度に実行されません。これらは、カーネルプロセスを装って自動実行のためにrc.localおよびcrontabsを編集するなどの手法を使用して、ステルスと持続性のために設計されています。
悪意のあるパッケージは公開リポジトリから削除されていますが、脅威は終わっていません。
パッケージをインストールするときは、 最高のエンドポイント保護プラットフォーム これらの回避的な戦術と闘っています。常にスペルを再確認し、パッケージが信頼できるソースから来ていることを確認してください。
CheckMarxは、組織がすべての展開および展開可能なパッケージを監査し、アプリケーションコードを積極的に調べ、プライベートリポジトリの精査、および既知の悪意のある名前をブロックすることを推奨します。
あなたも好きかもしれません
#ハッカーはステルスマルウェアを植えるためにあなたのタイプミスをハイジャックしています #そして最高のウイルス対策でさえそれを捕まえないかもしれません