Nordkoreaj retpiratoj kompromitas Axios-programaron uzatan de miloj da usonaj kompanioj
Hakistoj suspektitaj esti ligitaj al Coreia de Norte enrompis la programaron Axios, malfermfontecan bibliotekon vaste uzata de usonaj kompanioj por administri HTTP-petojn en TTT-aplikoj. La okazaĵo okazis mardon matene, kiam atakantoj havis aliron dum ĉirkaŭ tri horoj al la konto de programisto respondeca por la projekto. Durante Dum ĉi tiu periodo, ili sendis malicajn ĝisdatigojn al organizoj kiuj elŝutis la kompromititajn versiojn.
Firmaoj de malsamaj sektoroj, inkluzive de sanservo, financo kaj kompanioj, kiuj traktas kriptajn aktivojn, uzas Axios por konstrui kaj konservi siajn retejojn kaj aplikojn. Google ciberspionfirmao Mandiant atribuis la atakon al nordkorea retpiratogrupo. Especialistas indikas, ke la ĉefa celo implikas la ŝtelon de akreditaĵoj kaj aliron al sistemoj por posta eltiro de kriptaj moneroj.
Komenca aliro kaj malica distribuo
La atakantoj endanĝerigis la programistan konton kaj publikigis ŝanĝitajn versiojn de Axios al la npm-registro. Essas ĝisdatigoj inkludis malican dependecon kiu instalis malantaŭan pordon kapablan funkcii sur sistemoj Windows, macOS kaj Linux. La ago permesis al la malware esti aŭtomate distribuita al iu ajn kiu elŝutis la pakaĵon dum la ekspozicia fenestro.
Firmaoj kiuj integris la trafitaj versioj devis agi rapide por izoli sistemojn kaj taksi eblajn kompromisojn. La vetkuro por reakiri kontrolon de la konto kaj forigi la malican kodon mobilizis sekurecajn teamojn tra pluraj organizoj.
Komenca takso de viktimoj
Huntress identigis proksimume 135 kompromititajn aparatojn, apartenantaj al proksimume 12 firmaoj. Esses nombroj reprezentas nur komencan frakcion de eblaj viktimoj, ĉar multaj organizoj ankoraŭ esploras ĉu ili elŝutis la problemajn versiojn. La volumo de semajnaj elŝutoj de Axios superas dekojn da milionoj, kio pligrandigas la amplekson de la okazaĵo.
Fakuloj pri cibersekureco monitoras trafikon por detekti konektojn por komandi kaj kontroli servilojn uzatajn de atakantoj. La esploro daŭre mapas ĉiujn tuŝitajn sistemojn kaj mildigas ceterajn riskojn.
Longdaŭra kampanjo-prognozo
Charles Carmakal, ĉefteknika oficisto ĉe Mandiant, deklaris, ke piratoj devus provi ekspluati la aliron akiritan por ŝteli kriptajn monerojn de kompanioj. Ele taksis, ke plena efiktakso postulos monatojn da detala analizo en kompaniaj medioj. La respondeca grupo havas historion de financaj operacioj motivitaj de gajnoj kiuj profitigas la Pyongyang reĝimon.
John Hammond, esploristo ĉe Huntress, priskribis la atakon kiel perfekte tempigitan, profitante la kreskantan uzon de artefarita inteligenteco iloj en programaro sen adekvataj sekurecrecenzoj. Muitas Firmaoj inkluzivas malfermfontajn komponantojn sen profunda ekzamenado, kreante provizoĉen vundeblecojn.
Historio de similaj operacioj
Ĉi tiu kazo reprezentas ankoraŭ alian epizodon de provizoĉenaj atakoj atribuitaj al nordkoreaj retpiratoj. Há Antaŭ tri jaroj, simila grupo kompromitis alian popularan programaron uzatan de sanĉenoj kaj hoteloj por voĉo kaj videovokado. Ciber-operacioj servas kiel grava fonto de enspezo por la lando, kiu alfrontas severajn internaciajn sankciojn.
Raportoj indikas, ke piratoj ligitaj al Norte ŝtelis miliardojn da dolaroj en kriptaj moneroj kaj bankaj financoj en la lastaj jaroj. Parte el tiuj rimedoj financas misilajn kaj nukleajn programojn, laŭ taksoj de aŭtoritatoj kaj internaciaj organizaĵoj. Pasintjare, ununura atako rezultigis ŝtelon de $ 1.5-miliardo en kriptaj aktivoj.
Vundeblecoj en la programara provizoĉeno
Axios funkcias kiel nevidebla sed esenca ilo, kiu permesas al aplikaĵoj konektiĝi al servoj en la interreto. Sua Populareco faras la pakaĵon alloga celo por operacioj serĉantaj skalon kaj komencan sekreton. Dependeco de malfermfontaj komponantoj sen konstanta konfirmo malfermas la pordon por malicaj enmetoj.
Fakuloj rekomendas, ke organizoj urĝe reviziu la uzon de Axios en siaj medioj kaj aplikas disponeblajn korektojn. Forigi kompromititajn versiojn kaj efektivigi rigorajn pakajn konfirmprocezojn helpas redukti estontajn riskojn en evoluaj projektoj.
Coreia Hackers ekspluatas vaste adoptitajn evoluilojn por akiri konstantan aliron al kompaniaj retoj. La okazaĵo plifortigas la bezonon de pli granda atento al la integreco de ĝisdatigoj al malfermkodaj bibliotekoj uzataj ĉiutage de miloj da kompanioj.
Veja Tambem em News (EO)
Ĝisdatigo de la App NVIDIA Beta Prezentas DLSS 4.5 kun Dynamic Frame Generation por RTX 50
Aktoroj Kazunari Ninomiya kaj Elaiza Ikeda prenas la kampanjon por la nova plado de Marugame Seimen
Dissendanto plifortigas la protekton de Paapa Essiedu kontraŭ rasismaj atakoj en la nova serio Harry Potter
Nova eldono de faldebla saĝtelefono alportas oran finaĵon al konkurantoj de Vintraj Ludoj
Oppo oficiale lanĉas la Find X9 Ultra tutmonde kun Hasselblad-lensoj kaj fortika baterio
Liku detalojn pri aparataro de la nova portebla PlayStation kun superaj grafikaĵoj ol la Xbox Serio S
Tim Cook malkaŝas novajn prototipojn de iPhone kaj iPod en festado de la kvindeka datreveno de Apple
Android-sistemo ricevas denaskan Gemini Nano 4-integriĝon por eksterreta prilaborado sur saĝtelefonoj
Samsung ĝisdatigas QuickStar-modulon kaj vastigas vidan kontrolon de la panelo en la interfaco One UI 8.5
Nova OnePlus Nord 6 havas 9,000mAh-baterion kaj superas la antaŭan modelon sur la merkato
Guglo ŝanĝas la voĉsistemon en la aplikaĵo Gemini Live kaj modifas la kadencon de regionaj akĉentoj