GlassWorm tấn công chuỗi cung ứng: Chiếm GitHub, cấy mã độc Python
Một biến thể mới của chiến dịch mã độc GlassWorm có tên ForceMemo đang nhắm vào chuỗi cung ứng phần mềm bằng cách chiếm quyền tài khoản GitHub và âm thầm chèn mã độc vào các dự án Python. Theo báo cáo, tin tặc sử dụng token GitHub bị đánh cắp để đẩy mã độc trực tiếp lên nhánh chính (main) của repository.
Chuỗi tấn công gồm 4 bước chính:
Ngoài ra, các nhà nghiên cứu cũng ghi nhận hơn 151 repository bị cài mã độc bằng kỹ thuật che giấu qua ký tự Unicode “vô hình”. Dù cách phát tán khác nhau, các mẫu mã độc đều sử dụng cùng hạ tầng ví Solana làm kênh điều khiển (C2) cho thấy đây là các đợt tấn công có liên kết.
Gần đây nhất, hai gói npm cũng bị xâm nhập, phát tán mã độc chạy trực tiếp trong bộ nhớ cho phép né tránh phần mềm bảo mật và hạn chế bị phát hiện.
Chiến dịch cho thấy xu hướng tấn công mới: kết hợp đánh cắp thông tin lập trình viên, thao túng lịch sử mã nguồn và tận dụng blockchain làm hạ tầng điều khiển làm gia tăng đáng kể rủi ro trong chuỗi cung ứng phần mềm hiện nay.
- Tìm hiểu quy ước đặt tên thiết bị lưu trữ trong Linux
- Tìm hiểu cấu trúc i-node và cách đọc thông tin tệp tin trong Linux
- Xu hướng mới trong phân tích và thiết kế hệ thống thông tin
- MuZero – Thuật toán Trí tuệ nhân tạo có khả năng tự học mạnh mẽ
- Chủ đề OSCP (Port Redirection and SSH Tunneling) (tiếp theo)