الخلاصة:
اكتشف باحثو الأمن السيبراني 14 حزمة ملغومة على منصة npm تتنكر في شكل أدوات مفيدة، لكنها تعمل خفية على تثبيت برمجية خبيثة تعتمد على الذكاء الاصطناعي لاختراق أنظمة لينكس. تظهر هذه العملية أسلوباً جديداً ومطوراً لاستهداف سلاسل توريد البرمجيات وتسهيل الاتصال بخوادم التحكم والسيطرة.
تفاصيل اكتشاف حزم npm الملغومة
أفاد باحثون أمنيون في شركة Trend Micro بظهور حزم خبيثة جديدة على مستودع npm تتظاهر بأنها تطبيقات للتقويم وتتبع العادات، بينما تُخفي خلفها أدوات اختراق معقدة موجهة لأنظمة لينكس تُعرف باسم RedC2 4.0.
كيفية عمل برمجية RedC2 4.0 الخفية
عند تحميل الحزمة البرمجية المتضررة، تقوم فوراً بتحديد موقع الملف التنفيذي المدمج معها، وتمنحه صلاحيات التشغيل الكاملة، ثم تطلقه كعملية منفصلة تعمل في الخلفية. وتستخدم برمجية RedC2 4.0 التقنيات المدعومة بالذكاء الاصطناعي لتحسين الاتصال بقنوات التحكم والسيطرة (C2) مما يجعل اكتشافها وإحباتها أكثر صعوبة على أنظمة الحماية التقليدية.