Скасування сертифіката навпаки викликає фізичне ліквідацію? Вкрадений черв’як TanStack відкритий, з прихованим незворотнім аварійним вимикачем

Згідно з моніторингом Beating, хакерська група TeamPCP, яка створила отруєння ланцюга поставок npm, відкрила повний вихідний код зараженого черв’яка Mini Shai-Hulud на GitHub під ліцензією MIT. Безпековики виявили у коді, що цей зловмисний софт має «мертву кнопку», яка при зараженні розробника, що не повністю видалив залишкові файли, і негайному скасуванні викрадених облікових даних GitHub або хмарних сервісів, миттєво очищує головну директорію комп’ютера.

Дослідники підтвердили, що цей черв’як встановлює у фоновому режимі macOS або Linux службу-сторожа, яка щохвилини перевіряє, чи залишилися дійсними викрадені облікові дані. Якщо сервер відхиляє ці дані (що означає, що жертва вже змінила паролі), черв’як негайно виконує команду shred системи, яка безповоротно знищує всі записані файли у домашній директорії користувача.

Це безпосередньо суперечить звичайним протоколам реагування на безпеку: зазвичай при витоку облікових даних компанії негайно блокують ключі, але у цій атаці це може спричинити знищення локальних даних. Наразі підтверджено, що цей черв’як інфікував понад 170 пакетів, включаючи TanStack, UiPath і Mistral AI, у майже 400 версіях. Хакери, опублікувавши код під ім’ям PedroTortoriello і насміхаючись з «відкритого вогню» цієї вбивчої кампанії, навіть отримали третю сторону, яка подала PR для додавання підтримки FreeBSD. Наразі Microsoft швидко заблокувала цей акаунт і видалила всі репозиторії та форки на GitHub, але вже викритий код досі поширюється через інші канали.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено