Skip to content

Seitse pahatahtlikku npm-paketti kasutavad RAT-i levitamiseks plokiahelapõhist C2-d

Lühidalt: Seitse pahatahtlikku npm-paketti Vite’i tarneahelas kasutavad kaugjuurdepääsu troojalase levitamiseks neljaastmelist plokiahelapõhist (Tron) juhtimis- ja kontrolliinfrastruktuuri (C2).

Turvateadlased on tuvastanud seitse manipuleeritud npm-paketti, mis on suunatud Vite’i frontend-ökosüsteemi vastu ja kasutavad plokiahelapõhist juhtimis- ja kontrolliinfrastruktuuri. Kampaania liigitatakse ChainVeili laienduseks ning kujutab endast tarneahela kompromiteerimist.

Checkmarxi teadlased on dokumenteerinud kampaania, milles kasutatakse seitset pahatahtlikku npm-paketti arendajate nakatamiseks Vite’i frontend-tööriistastiku kaudu. Paketid olid suunatud laialdaselt kasutatavate ehitus- ja arendussõltuvuste vastu, mis viitab koordineeritud rünnakule JavaScripti tarneahela vastu.

Kampaaniat nimetatakse ViteVenomiks ning see kujutab endast juba varem täheldatud ChainVeili tegevuse edasiarendust. Tootja andmetel kasutab ChainVeil “enneolematut” neljaastmelist plokiahelapõhist C2-infrastruktuuri, mis toimib Troni võrgu kaudu. See arhitektuur võimaldab ohus osalejal käske jagada ja andmeid välja viia, hoides samal ajal kõrvale traditsioonilistest võrgupõhistest tuvastussüsteemidest.

Ettevõtete infoturbejuhtide (CISO) jaoks tähendab see suuremat riski npm-sõltuvuste valideerimisel: plokiahelapõhiseid C2-kanaleid on klassikalisest IP-põhisest infrastruktuurist raskem blokeerida ning tarneahela kompromiteerimine võib mõjutada tuhandeid järgnevaid projekte. Vite’i vastu suunatud rünnak viitab organiseeritud rünnakutele kaasaegse veebipinu vastu.


Allikas: thehackernews.com · Avaldatud 17. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud sisu vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: