Ssylka

Как хакеры используют фальшивый пакет "solana-token" для кражи исходного кода разработчиков?

В ходе недавнего расследования специалисты по кибербезопасности обнаружили вредоносный пакет в репозитории Python Package Index (PyPI). Пакет, получивший название "solana-token", маскировался под легитимное приложение для работы с блокчейном Solana, однако на самом деле был создан с целью кражи исходного кода и конфиденциальных данных разработчиков.
Как хакеры используют фальшивый пакет "solana-token" для кражи исходного кода разработчиков?
Изображение носит иллюстративный характер

Вредоносный пакет был впервые опубликован в начале апреля 2024 года и успел набрать 761 загрузку до того момента, как был удален из репозитория. Исследование, проведенное Карло Занки из компании ReversingLabs, показало, что основной целью злоумышленников были разработчики, создающие собственные блокчейн-проекты.

Механизм работы вредоносного кода оказался достаточно изощренным. Под видом функции "register_node()", которая якобы предназначалась для регистрации узла в сети Solana, скрывался вредоносный код. Эта функция незаметно для пользователя извлекала исходный код из всех файлов в стеке выполнения Python и отправляла украденные данные на заранее заданный IP-адрес.

Точный метод распространения пакета "solana-token" остается неизвестным, однако эксперты предполагают, что злоумышленники продвигали его через платформы, ориентированные на разработчиков. Учитывая специфику пакета, можно предположить, что основной целью были именно специалисты, работающие над проектами в сфере криптовалют.

Информация об обнаружении вредоносного пакета была передана изданию The Hacker News, которое помогло распространить предупреждение среди разработчиков. Этот случай в очередной раз подчеркивает, что криптовалютная сфера остается одной из наиболее привлекательных целей для атак на цепочки поставок программного обеспечения.

Специалисты по безопасности настоятельно рекомендуют разработчикам тщательно проверять все сторонние пакеты перед их использованием в своих проектах. Особое внимание следует уделять новым или малоизвестным пакетам, даже если они имеют названия, похожие на популярные проекты.

Командам разработчиков также рекомендуется внедрить системы мониторинга для выявления подозрительной активности в используемом стороннем программном обеспечении. Превентивные меры против атак на цепочки поставок становятся критически важным элементом безопасности, особенно для проектов, связанных с финансовыми технологиями и криптовалютами.


Новое на сайте

18607Золотой распад кометы ATLAS C/2025 K1 18606Секретный бренд древнего Рима на стеклянных шедеврах 18605Смогут ли чипсы без искусственных красителей сохранить свой знаменитый вкус? 18604Является ли рекордная скидка на Garmin Instinct 3 Solar лучшим предложением ноября? 18603Могла ли детская смесь ByHeart вызвать национальную вспышку ботулизма? 18602Готовы ли банки доверить агентскому ИИ управление деньгами клиентов? 18601Как сезонные ветры создают миллионы загадочных полос на Марсе? 18600Как тело человека превращается в почву за 90 дней? 18599Как ваш iPhone может заменить паспорт при внутренних перелетах по США? 18598Мозговой шторм: что происходит, когда мозг отключается от усталости 18597Раскрыта асимметричная форма рождения сверхновой 18596Скидки Ninja: как получить идеальную корочку и сэкономить на доставке 18595Почему работа на нескольких работах становится новой нормой? 18594Записная книжка против нейросети: ценность медленного мышления 18593Растущая брешь в магнитном щите земли