کمپین هادس در PyPI مرحله جدیدی از حمله زنجیره تأمین نرم‌افزار Shai-Hulud را رقم زد

حمله زنجیره تأمین نرم‌افزار

در تازه‌ترین رخداد امنیتی در اکوسیستم متن‌باز، حمله زنجیره تأمین نرم‌افزار بار دیگر PyPI را هدف قرار داده است و این بار مهاجمان با کمپینی جدید تحت عنوان «هادس» (Hades) تلاش کرده‌اند کدهای مخرب را در قالب پکیج‌های ظاهراً معتبر منتشر کنند. این حمله زنجیره تأمین نرم‌افزار نشان می‌دهد

بات‌نت C0XMO از طریق آسیب‌پذیری روترهای DD-WRT گسترش می‌یابد و سایر بدافزارها را حذف می‌کند

بات‌نت C0XMO

بات‌نت C0XMO به عنوان گونه‌ای جدید از خانواده Gafgyt، با سوءاستفاده از یک آسیب‌پذیری در فریم‌ور روترهای DD-WRT گسترش می‌یابد و علاوه بر اجرای حملات انکار سرویس توزیع‌شده (DDoS)، سایر بدافزارهای موجود روی دستگاه‌های آلوده را نیز حذف می‌کند

سوءاستفاده از زیرساخت دابل‌کلیک گوگل در زنجیره انتشار بدافزار DesckVB RAT

بدافزار DesckVB RAT

پژوهشگران امنیت سایبری از شناسایی یک کمپین جدید هرزنامه مخرب (Malspam) خبر داده‌اند که با سوءاستفاده از زیرساخت معتبر دابل‌کلیک گوگل (Google DoubleClick)، یک تروجان دسترسی از راه دور (RAT) به نام بدافزار DesckVB RAT را از طریق یک زنجیره حمله چندمرحله‌ای منتشر می‌کنند.

حمله زنجیره تأمین میاسما 73 مخزن گیت‌هاب مایکروسافت را آلوده کرد

حمله زنجیره تأمین

کمپین حمله زنجیره تأمین میاسما (Miasma) با هدف قرار دادن 73 مخزن گیت‌هاب متعلق به مایکروسافت، وارد مرحله تازه‌ای از گسترش خود شده و بار دیگر نشان داده است که مدل اعتماد حاکم بر اکوسیستم نرم‌افزارهای متن‌باز همچنان یکی از مهم‌ترین چالش‌های امنیتی زنجیره تأمین نرم‌افزار محسوب می‌شود. بر اساس ارزیابی محققان، میاسما گونه‌ای تکامل‌یافته از کرم Mini Shai-Hulud محسوب می‌شود

بات‌نت Glassworm با از کار افتادن زیرساخت مقاوم فرماندهی و کنترل مختل شد

بات‌نت Glassworm

بات‌نت Glassworm که توسعه‌دهندگان را در حملات زنجیره تأمین نرم‌افزار هدف قرار می‌داد، پس از از کار افتادن زیرساخت فرماندهی و کنترل (C2) مختل شد. بات‌نت Glassworm پیش‌تر از یک معماری مقاوم و چندلایه برای حفظ ارتباط با سیستم‌های آلوده استفاده می‌کرد که شناسایی و از کار انداختن آن را دشوار می‌ساخت

بدافزار SHub Reaper با جعل هویت گوگل، مایکروسافت و اپل، بکدور مخفی در مک‌اواس ایجاد می‌کند

بدافزار SHub Reaper

بدافزار SHub Reaper به‌عنوان یک بدافزار رباینده اطلاعات (Infostealer) جدید برای سیستم‌عامل مک‌اواس، رویکرد متفاوتی در حملات مهندسی اجتماعی و اجرای مخفیانه کد مخرب (payload) ارائه کرده است. محققان امنیتی اعلام کرده‌اند بدافزار SHub Reaper با جعل هویت برندهای اپل، گوگل و مایکروسافت، علاوه بر سرقت اطلاعات حساس کاربران، امکان ایجاد بکدور پایدار روی سیستم‌های مک‌اواس را نیز فراهم می‌کند.

مایکروسافت سرویس مجرمانه سوءاستفاده از «امضای دیجیتال» برای توزیع بدافزار را منهدم کرد

امضای دیجیتال

مایکروسافت از انهدام یک سرویس مجرمانه موسوم به مدل Malware-Signing-as-a-Service (MSaaS) خبر داد؛ زیرساختی که با سوءاستفاده از سرویس Artifact Signing این شرکت، امکان صدور گواهی‌های جعلی برای امضای دیجیتال بدافزارها را فراهم می‌کرد

حمله زنجیره تأمین «Megalodon» طی شش ساعت، 5,561 ریپازیتوری GitHub را هدف قرار داد

حمله زنجیره تأمین

حمله زنجیره تأمین (Supply Chain Attack) به عنوان یکی از پیچیده‌ترین تهدیدات در اکوسیستم توسعه نرم‌افزار، امنیت دارایی‌های دیجیتال سازمان‌ها را به شدت به چالش کشیده است. شرکت امنیتی SafeDep در گزارش اخیر خود از یک حمله زنجیره تأمین گسترده و خودکار علیه پلتفرم GitHub پرده برداشته است که در آن، مهاجمان با استفاده از workflowهای آلوده و سرقت اعتبارنامه‌های ابری