В области кибербезопасности произошел тревожный инцидент: исследователи зафиксировали масштабную кампанию по распространению вредоносного кода в популярных репозиториях, таких как GitHub. Код замаскирован с помощью невидимых символов Unicode, что делает его трудным для обнаружения. С 3 по 9 марта специалисты из Aikido Security зарегистрировали 151 вредоносный пакет. Такие пакеты названия напоминают известные библиотеки, что может вводить в заблуждение разработчиков, которые по ошибке добавляют их в свои проекты. Новая тактика злоумышленников позволяет вредоносным функциям быть скрытыми, так как основной код выглядит стандартным и безопасным. Аналогичные схемы также наблюдаются на NPM и других платформах. Злоумышленники, известные как Glassworm, создают видимость легитимности своей работы, изменяя документацию и исправляя ошибки. Также они используют большие языковые модели ИИ для автоматизации этого процесса. Скрытые коды, которые воспринимаются как пробелы, могут исполняться в интерпретаторе JavaScript, что значительно усложняет анализ кода. Специалисты предупреждают, что это только начало, и необходимо повышать уровень проверки кода и библиотек, чтобы избежать атак.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Интернет-магазин профессиональной косметики и БАД В современном мире ухоженная внешность стала не только признаком
Услуги по пошиву штор на заказ в Орле Современный интерьер невозможно представить без красивых
Игровая зависимость давно перестала быть проблемой узкого круга людей. Она затрагивает подростков, взрослых, состоявшихся
Чистая питьевая вода — один из базовых элементов комфортной жизни, о котором задумываются далеко
Покупка квартиры в новостройках Севастополя При наличии желания стать обладателем квартиры в красивом и
В последние годы мировой и локальный рынки претерпели значительные изменения, что напрямую отразилось на