x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

БЕСПЛАТНОЕ ОБУЧЕНИЕ ПО SECURITY CAPSULE SIEM –

Развивайтесь с нами

Пройдите тестирование и получите именной сертификат!

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
09.07.2024 146 1 мин.

Поддерживаемые Северной Кореей Злоумышленники Продолжают Атаки по Цепочке Поставок На Разработчиков npm

<

В статье рассматривается новый вредоносный пакет call-block flow, опубликованный тем же северокорейским злоумышленником (Phylum), который стоял за предыдущими атаками на цепочку поставок с открытым исходным кодом. Пакет, практически дублирующий законный пакет npm под названием call-bind, был опубликован 4 июля 2024 года и содержал измененный package.json и дополнительные файлы. В результате изменений в package.json были изменены название, версия и описание, а также удалены многие скрипты из исходного пакета. Дополнительные файлы implementation.js, polyfill.js и shim.js были дословно заимствованы из другого пакета npm с именем date. Предварительно установленный скрипт callTo.js использовался для запуска цепочки вредоносных атак, включая самоудаление после выполнения. В скрипте также использовались знакомые шаблоны скрытности, такие как использование команды @echo off для скрытия командных подсказок и отправка стандартной ошибки и выходных данных в nul. Вредоносный пакет быстро публиковался и не публиковался повторно, но был обнаружен и идентифицирован автоматизированной платформой Phylum.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка:https://blog.phylum.io/new-tactics-from-a-familiar-threat /

Примеры признаков компромисса:

  • https://cryptocopedia.com/explorer/search.asp?token=5032
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

КОНТРОЛИРУЙ РИСКИ:

Пентест для защиты бизнеса

Реалистичная проверка устойчивости ваших систем.

Протестировать

ПОСЛЕДНИЕ НОВОСТИ