Новая угроза в цепочке поставок: обнаружены 60 вредоносных пакетов в NuGet

Новая угроза в цепочке поставок: обнаружены 60 вредоносных пакетов в NuGet

В ходе последней волны кибератак, которая началась в августе 2023 года, специалисты в области безопасности обнаружили приблизительно 60 новых вредоносных пакетов в системе управления пакетами NuGet. Эти пакеты, представленные в 290 различных версиях, характеризуются усовершенствованными способами скрытия, что усложняет процесс их выявления.

По данным компании ReversingLabs, занимающейся безопасностью программного обеспечения, атакующие отказались от прежнего метода использования интеграции MSBuild в NuGet в пользу более изощрённых подходов. Теперь они применяют зашифрованные загрузчики, встраиваемые в законные PE-файлы в формате .NET с использованием метода IL Weaving. Этот метод позволяет модифицировать код приложения после его компиляции.

Главной задачей этих фальсифицированных пакетов является распространение троянов, предоставляющих удалённый доступ, таких как SeroXen RAT. Все обнаруженные пакеты были немедленно удалены из системы.

Одной из ключевых новинок в последних атаках стало использование техники IL Weaving для внедрения вредоносных функций в исполняемые файлы .NET, связанные с законными пакетами NuGet. Например, широко используемый пакет открытого кода Guna.UI2.WinForms был адаптирован этим методом, в результате чего появился поддельный пакет с названием «Gսոa.UI3.Wіnfօrms», в котором буквы были заменены на гомоглифы.

Злоумышленники неустанно разрабатывают новые стратегии и тактики для компрометации систем и заражения их вредоносным кодом, что позволяет им извлекать конфиденциальные данные и получать контроль над информационно-технологическими активами.

похожие материалы

Стрелочка
Стрелочка
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.