Atacatorii trec dincolo de typosquatting la imitarea realistă a pachetelor open source (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- 91% din 4.309 pachete malware au folosit variante de nume, nu typosquatting.
- Adăugarea de sufixe a fost cea mai comună tactică (43,6%).
- Ecosistemele cele mai vizate: React (540 pachete), ESLint, Tailwind.
- Sonatype recomandă analiză la nivel de campanie și editor.
"O analiză Sonatype asupra a 4.309 pachete malware open source arată că 91% folosesc variante de nume, nu typosquatting clasic. Cea mai comună tactică este adăugarea de sufixe (43,6%). Ecosistemele cele mai vizate sunt React (540 pachete), ESLint și Tailwind. Pachetele exfiltrează datele gazdei și secretele, sau instalează dropperi și backdoor-uri."
#pachete malware
#atacuri asupra lanțului de aprovizionare
#variante de nume
niciun comentariu momentan.