Кампания с вредоносным кодом на GitHub

В области кибербезопасности произошел тревожный инцидент: исследователи зафиксировали масштабную кампанию по распространению вредоносного кода в популярных репозиториях, таких как GitHub. Код замаскирован с помощью невидимых символов Unicode, что делает его трудным для обнаружения. С 3 по 9 марта специалисты из Aikido Security зарегистрировали 151 вредоносный пакет. Такие пакеты названия напоминают известные библиотеки, что может вводить в заблуждение разработчиков, которые по ошибке добавляют их в свои проекты. Новая тактика злоумышленников позволяет вредоносным функциям быть скрытыми, так как основной код выглядит стандартным и безопасным. Аналогичные схемы также наблюдаются на NPM и других платформах. Злоумышленники, известные как Glassworm, создают видимость легитимности своей работы, изменяя документацию и исправляя ошибки. Также они используют большие языковые модели ИИ для автоматизации этого процесса. Скрытые коды, которые воспринимаются как пробелы, могут исполняться в интерпретаторе JavaScript, что значительно усложняет анализ кода. Специалисты предупреждают, что это только начало, и необходимо повышать уровень проверки кода и библиотек, чтобы избежать атак.

Понравилась статья? Поделиться с друзьями: