Вторгнення пакету Rust arrayref пов'язане з Північною Кореєю

By: portalcripto.com.br|2026/08/20 22:14:57
0
Поширити
copy
Оцінити в GoogleОцінити в Google

Дослідники Wiz пов'язали вторгнення пакету arrayref в екосистемі Rust з діями Північної Кореї. Це шкідливе оновлення активує бекдор під час компіляції, що може призвести до витоку даних з користувацьких машин і конфіденційної інформації. Аналіз показав, що вантаж arrayref спілкується з командним і контрольним шляхом, який з'являється під час активності Mastra. Microsoft пов'язує Mastra з організацією Sapphire Sleet, тоді як Mandiant приписує атаки на axios npm північнокорейській організації UNC1069. Дослідник Aikido Ільяс Макаві виявив, що код пакетів arrayref, internment і append-only-vec не був змінений, єдиною зміною стало додавання залежності під назвою proc-macro1, яка за написанням схожа на популярну proc-macro2, і яка супроводжується легітимним кодом, щоб уникнути підозр. Шкідлива частина прихована в скриптах збірки, команда реагування Rust попередила, що компіляція проектів з ураженими версіями може активувати атаку, оскільки Cargo автоматично виконує ці скрипти. Шкідливе програмне забезпечення на другій стадії викрадає паролі з браузерів Chrome, Brave і Edge, а також протистоїть перезавантаженню на Windows, Mac і Linux. Aikido вважає цю справу найбільшим випадком вторгнення пакетів Rust, оскільки arrayref було завантажено приблизно 244 мільйони разів і широко використовується в інструментах Solana та Ethereum. Витоки можуть тривати до 86 хвилин, після виявлення було відновлено чисті версії та заблоковано облікові записи розробників; команда Rust заявила, що не вірить у наявність злого наміру з боку автора. Amazon 29 липня повідомила, що пов'язала низку вторгнень npm бібліотек з діями, пов'язаними з Північною Кореєю, і згадала про повідомлення, що деякі активності використовують фальшиві вакансії для встановлення шкідливого програмного забезпечення у розробників.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Що таке StonkFun (STONK)? Посібник з торгівлі токенізованими акціями та пояснення механізму

Досліджуйте, як StonkFun випускає токени Solana, пов'язані з акціями, і досвід моделі викупу та спалювання, що підлягає перевірці! Докладно розгляньте ризики та унікальність, а також дізнайтеся, як перевірити обсяги постачання в ланцюзі.

Solana розширює ліміт транзакцій до 4096 байт 9 вересня

Solana (SOL) 9 вересня впровадить формат транзакцій V1, збільшивши максимальний розмір однієї транзакції з 1232 байт до 4096 байт. Розробницька інфраструктура, така як гаманці, RPC та індексатори, повинні будуть обробляти новий формат.

Хто володіє ткацьким верстатом: Virtuals прагне перетворити AI-агентів на торгівельні 'віртуальні нації'

Avici завершив повне повернення коштів та надає 10% кешбек

Avici Solana neobank: хакер вивів 1,07 млн доларів клієнтів

Avici Solana neobank, що пропонує банківські сервіси під криптовалютне забезпечення, зіткнувся з хакерською атакою 28 серпня. Зловмисник отримав доступ до механізмів виведення заставних активів в екосистемі Avici і обналичив кошти клієнтів проєкту, що працює на Solana.

Solana збільшує скорочення емісії SOL до 30%

...

Вміст

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]