Ssylka

Как хакеры используют фальшивый пакет "solana-token" для кражи исходного кода разработчиков?

В ходе недавнего расследования специалисты по кибербезопасности обнаружили вредоносный пакет в репозитории Python Package Index (PyPI). Пакет, получивший название "solana-token", маскировался под легитимное приложение для работы с блокчейном Solana, однако на самом деле был создан с целью кражи исходного кода и конфиденциальных данных разработчиков.
Как хакеры используют фальшивый пакет "solana-token" для кражи исходного кода разработчиков?
Изображение носит иллюстративный характер

Вредоносный пакет был впервые опубликован в начале апреля 2024 года и успел набрать 761 загрузку до того момента, как был удален из репозитория. Исследование, проведенное Карло Занки из компании ReversingLabs, показало, что основной целью злоумышленников были разработчики, создающие собственные блокчейн-проекты.

Механизм работы вредоносного кода оказался достаточно изощренным. Под видом функции "register_node()", которая якобы предназначалась для регистрации узла в сети Solana, скрывался вредоносный код. Эта функция незаметно для пользователя извлекала исходный код из всех файлов в стеке выполнения Python и отправляла украденные данные на заранее заданный IP-адрес.

Точный метод распространения пакета "solana-token" остается неизвестным, однако эксперты предполагают, что злоумышленники продвигали его через платформы, ориентированные на разработчиков. Учитывая специфику пакета, можно предположить, что основной целью были именно специалисты, работающие над проектами в сфере криптовалют.

Информация об обнаружении вредоносного пакета была передана изданию The Hacker News, которое помогло распространить предупреждение среди разработчиков. Этот случай в очередной раз подчеркивает, что криптовалютная сфера остается одной из наиболее привлекательных целей для атак на цепочки поставок программного обеспечения.

Специалисты по безопасности настоятельно рекомендуют разработчикам тщательно проверять все сторонние пакеты перед их использованием в своих проектах. Особое внимание следует уделять новым или малоизвестным пакетам, даже если они имеют названия, похожие на популярные проекты.

Командам разработчиков также рекомендуется внедрить системы мониторинга для выявления подозрительной активности в используемом стороннем программном обеспечении. Превентивные меры против атак на цепочки поставок становятся критически важным элементом безопасности, особенно для проектов, связанных с финансовыми технологиями и криптовалютами.


Новое на сайте

18293Почему для исправления «техношеи» нужно укреплять мышцы, а не растягивать их? 18292Как новорожденная звезда подала сигнал из эпицентра мощнейшего взрыва? 18291Нотный рецепт: как наука превращает музыку в обезболивающее 18290Что превращает кофейное зерно в идеальный напиток? 18289Как пробуждение древних микробов и тайны черных дыр меняют наше будущее? 18288Как 3500-летняя крепость в Синае раскрывает секреты египетской военной мощи? 18287Китайская кибергруппа Silver Fox расширяет охоту на Японию и Малайзию 18286Набор инструментов Kobalt на 297 предметов в Lowe's всего за $99 18285Анатомия вирусного успеха дубайского шоколада 18284Почему лемуры Мадагаскара нарушают общепринятые законы эволюции? 18283Капля крови против рака: новая эра диагностики онкологии 18282Как северокорейские хакеры создают универсальное кибероружие из двух вредоносных программ? 18281Как пугало проиграло войну с птицами и стало культурным символом 18280Таблетка-принтер для заживления тканей изнутри 18279Наследие кометы галлея: как увидеть метеорный поток Ориониды