الرئيسيه

اكتشاف 18 حزمة npm خبيثة تستهدف مستخدمي أدوات علي بابا

5٬065 مشاهدة

في اكتشاف جديد يسلط الضوء على التهديدات المتزايدة في سلسلة توريد البرمجيات، كشف باحثو الأمن السيبراني عن مجموعة من حزم npm الخبيثة التي تستهدف مستخدمي أدوات التطوير من شركة علي بابا. تتضمن هذه الحزم حصان طروادة للتحكم عن بعد (RAT) يعمل عبر منصات متعددة، في هجوم متطور يستهدف بشكل خاص البيئات الناطقة بالصينية.

تفاصيل الهجوم

تم اكتشاف 18 حزمة npm ضارة، من بينها حزمة تحمل اسم “lib-mtop”، وهي حزمة غير محددة النطاق تحمل نفس اسم حزمة خاصة تابعة لعلي بابا. هذا التشابه في الاسم يشير إلى محاولة متعمدة لخداع المطورين وتضليلهم لتثبيت الحزمة الخبيثة بدلاً من الحزمة الأصلية.

يعد هذا الهجوم مثالاً على هجمات سلسلة التوريد، حيث يتم استهداف المطورين الذين يستخدمون أدوات علي بابا، بهدف اختراق أنظمتهم وسرقة البيانات أو تنفيذ أنشطة ضارة أخرى.

آلية العمل

تعمل الحزم الخبيثة على تثبيت حصان طروادة للتحكم عن بعد (RAT) الذي يسمح للمهاجمين بالتحكم الكامل في أجهزة الضحايا. يتميز هذا الحصان بقدرته على العمل عبر أنظمة تشغيل متعددة، مما يزيد من خطورته ونطاق تأثيره.

يُعتقد أن الهجوم يستهدف بشكل خاص المطورين في البيئات الناطقة بالصينية، مما يشير إلى حملة مركزة وموجهة.

توصيات للمطورين

ينصح الخبراء المطورين بتوخي الحذر عند تثبيت الحزم من npm، خاصة تلك التي تحمل أسماء مشابهة لحزم معروفة. من الضروري التحقق من مصدر الحزمة وسجل الناشر، ومراجعة الكود المصدري قبل التثبيت، واستخدام أدوات فحص الأمان الآلي.

كما يُوصى بتحديث الحزم بانتظام ومراقبة أي نشاط غير عادي في الأنظمة.

الخلاصة

يمثل هذا الاكتشاف تذكيراً بأهمية أمن سلسلة التوريد في عالم البرمجيات مفتوحة المصدر. يجب على المطورين والشركات اتخاذ إجراءات استباقية لحماية أنظمتهم من مثل هذه الهجمات المتطورة.

الكاتب :
يوسف الحربي. أحب التجارب والتعلم. أعيش حياتي بأهداف ومهام متعددة واولها رضا الله ثم رضا الوالدين ودوام الصحه والعافيه وراحة البال. تخصصي شبكات وادارة نظم وقد احببت الرسم, البرمجة والتصميم. ولم تكن البرمجة والتصميم من اختصاصاتي المهنية بل هواية تدرجت فيها حتى وجدت نفسي متمكن من نيل اعجاب الاقرباء عند مشاهدة اعمالي.
أخر المقالات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *