Atakujący odchodzą od typosquattingu na rzecz realistycznego podszywania się pod pakiety open source (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- 91% z 4309 złośliwych pakietów używało wariantów nazw, a nie typosquattingu.
- Dodawanie sufiksów było najczęstszą taktyką (43,6%).
- Najbardziej atakowane ekosystemy: React (540 pakietów), ESLint, Tailwind.
- Sonatype zaleca analizę na poziomie kampanii i wydawcy.
"Analiza Sonatype 4309 złośliwych pakietów open source wykazała, że 91% używa wariantów nazw zamiast klasycznego typosquattingu. Najczęstszą taktyką jest dodawanie sufiksów (43,6%). Najbardziej atakowane ekosystemy to React (540 pakietów), ESLint i Tailwind. Pakiety eksfiltrują dane hosta i sekrety lub instalują droppery i backdoory."
#złośliwe pakiety
#ataki na łańcuch dostaw
#warianty nazw
brak komentarzy.