کمپین مخرب در NPM؛ استفاده از مرورگر کاربران برای حملات DDoS

بیش از ۱۴۰ بسته NPM با ظاهر پروکسی‌های دانشجویی، مرورگر کاربران را به یک بات‌نت قدرتمند برای حملات محروم‌سازی از سرویس تبدیل کردند.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۴/۲۳

مقدمه

تحقیقات جدید شرکت JFrog از یک کمپین مخرب گسترده در فضای npm خبر می‌دهد. در این ماجرا، ۱۴۸ بسته نرم‌افزاری که خود را به عنوان ابزارهای کمکی و پروکسی برای دانشجویان معرفی کرده بودند، در واقع در حال استفاده از مرورگر کاربران برای اجرای حملات DDoS (محروم‌سازی از سرویس) در یک بات‌نت عظیم بودند.

جزئیات فنی

این کمپین به مدت دو هفته در ماه مه فعال بود. مهاجمان از ریجستری npm به عنوان میزبان رایگان برای سایت‌های پروکسی آلوده استفاده کردند. دانشجویانی که به دنبال راهی برای دور زدن محدودیت‌های شبکه بودند، ناخواسته با نصب این بسته‌ها یا استفاده از سرویس‌های آن‌ها، مرورگر خود را به یک عامل حمله تبدیل می‌کردند. این بدافزار از طریق اسکریپت‌های مخفی موجود در بسته‌ها، ترافیک انبوهی را به سمت اهداف مشخصی هدایت می‌کرد.

تحلیل و تأثیر

نکته هوشمندانه (و مخرب) این کمپین، عدم هدف‌گیری مستقیم توسعه‌دهندگان بود؛ چرا که مهاجمان می‌دانستند توسعه‌دهندگان زودتر متوجه کدهای مشکوک می‌شوند. آن‌ها با هدف قرار دادن کاربران نهایی (دانشجویان)، مدت زمان پایداری بات‌نت خود را افزایش دادند. این نشان می‌دهد که اکوسیستم‌های نرم‌افزاری چگونه به راحتی به بستری برای حملات سایبری تبدیل می‌شوند.

نتیجه‌گیری

این اتفاق نشان‌دهنده لزوم نظارت بیشتر بر بسته‌های منتشر شده در پلتفرم‌های متن‌باز است. همچنین کاربران باید از نصب ابزارهای ناشناس تحت نام پروکسی یا ابزارهای کمکی که از منبع نامعتبر دریافت شده‌اند، به‌شدت پرهیز کنند، چرا که هویت دیجیتال و سخت‌افزار آن‌ها می‌تواند قربانی مقاصد شوم مهاجمان شود.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.