ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
środa, 12 sierpnia, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result

Siedem złośliwych pakietów Vite w npm wykorzystuje blockchain do sterowania wirusem

od Redakcja ApplePlanet
18 lipca, 2026
w Security
0
Weryfikacja pakietow w lancuchu dostaw oprogramowania

Obraz awaryjny kategorii Security dla SyndiScribe AI.

465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Specjaliści ds. cyberbezpieczeństwa z firmy ReversingLabs wykryli serię złośliwych pakietów opublikowanych w popularnym repozytorium npm, które wymierzone są w użytkowników narzędzia programistycznego Vite. Atakujący wykorzystali technikę typosquattingu, czyli rejestrowania nazw pakietów łudząco podobnych do oryginalnych bibliotek, aby skłonić programistów do nieświadomego pobrania szkodliwego kodu.

Wykryte pakiety to: vite-plugin-proxy-mini, vite-plugin-vue-term, vite-plugin-wallpapers, vite-plugin-sitemap-generator, vite-plugin-loaders, vite-plugin-image-optimizer oraz vite-plugin-gen. Ich nazwy zostały dobrane tak, aby sugerować przydatne rozszerzenia dla środowiska Vite, co zwiększa szansę na sukces ataku w środowiskach deweloperskich.

Mechanizm działania: Blockchain jako serwer sterujący

Najbardziej nietypowym elementem tej kampanii jest sposób, w jaki złośliwe oprogramowanie komunikuje się ze swoimi twórcami. Zamiast korzystać z tradycyjnych serwerów typu Command and Control (C2), które łatwo zablokować, atakujący wykorzystali infrastrukturę blockchain.

Po zainstalowaniu zainfekowanego pakietu, skrypt uruchamia proces, który odczytuje dane z publicznego rejestru blockchain. W ten sposób przestępcy przesyłają instrukcje dla złośliwego oprogramowania oraz adresy serwerów, z których pobierany jest właściwy ładunek – koń trojański typu RAT (Remote Access Trojan). Wykorzystanie technologii rozproszonej rejestracji sprawia, że infrastruktura sterująca atakiem jest niezwykle trudna do wyłączenia, ponieważ nie opiera się na jednym, centralnym punkcie.

Cel ataku i potencjalne skutki

Głównym zadaniem dostarczanego przez pakiety trojana jest przejęcie kontroli nad zainfekowaną maszyną. Po udanej instalacji, RAT umożliwia atakującym zdalne wykonywanie poleceń, co może prowadzić do kradzieży danych, szpiegostwa przemysłowego lub wykorzystania zainfekowanego komputera jako elementu sieci botnet.

Warto zauważyć, że choć pakiety te zostały już usunięte z repozytorium npm, incydent ten stanowi przypomnienie o ryzyku związanym z korzystaniem z zewnętrznych bibliotek typu open source. Programiści powinni zachować szczególną czujność podczas dodawania nowych zależności do swoich projektów, weryfikując zarówno nazwę pakietu, jak i jego popularność oraz historię wydań.

Podsumowanie zagrożenia

Poniższa tabela przedstawia kluczowe aspekty wykrytego ataku:

Cecha Opis Typ ataku Typosquatting w repozytorium npm Cel Użytkownicy narzędzia Vite Metoda komunikacji Blockchain (jako serwer C2) Typ złośliwego oprogramowania RAT (Remote Access Trojan)

Atakujący wykazali się wysokim stopniem zaawansowania, integrując nowoczesne technologie blockchain z klasycznymi metodami inżynierii społecznej. Choć bezpośrednie straty finansowe w takich przypadkach są trudne do oszacowania, koszty związane z naruszeniem bezpieczeństwa infrastruktury firmowej mogą sięgać tysięcy dolarów (często przekraczając równowartość kilkudziesięciu tysięcy złotych), biorąc pod uwagę konieczność audytu kodu, usuwania skutków infekcji oraz potencjalnego wycieku własności intelektualnej.

Share186Tweet116
Poprzedni artykuł

Odkryto starożytnego morskiego robaka z metalowymi szczękami

Następny artykuł

Nowy botnet NadMesh atakuje usługi AI w poszukiwaniu kluczy chmurowych i tokenów Kubernetes

Następny artykuł
Ochrona infrastruktury cyfrowej przed cyberatakami

Nowy botnet NadMesh atakuje usługi AI w poszukiwaniu kluczy chmurowych i tokenów Kubernetes

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • Sonos pracuje nad słuchawkami z asystentem głosowym 12 sierpnia, 2026
  • Samsung dogania Apple w dziedzinie ochrony słuchu 12 sierpnia, 2026
  • Apple gromadzi zapasy komponentów w obliczu rosnących cen 11 sierpnia, 2026
  • Apple planuje szklany iPhone na 2027 rok 11 sierpnia, 2026
  • iOS 27 wprowadzi funkcję weryfikacji autentyczności zdjęć 11 sierpnia, 2026

Informacje

  • Polityka cookies
  • Polityka prywatności
  • Polityka redakcyjna i korekty
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Twoja prywatność

Używamy niezbędnych plików cookies do działania serwisu. Za Twoją zgodą możemy także mierzyć czytelnictwo, personalizować treści i obsługiwać reklamy. Możesz zaakceptować wszystkie kategorie, odrzucić opcjonalne pliki cookies albo wybrać własne ustawienia.

Niezbędne Zawsze aktywne
Niezbędne do działania strony, bezpieczeństwa oraz zapisania wybranych ustawień prywatności.
Preferencje
Służą do zapamiętywania ustawień i poprawy wygody korzystania z portalu.
Statystyka
Pomagają mierzyć czytelnictwo i ulepszać portal. Są uruchamiane po wyrażeniu zgody. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
Służą do wyświetlania i mierzenia reklam oraz działania wybranych usług zewnętrznych.
  • Zarządzaj opcjami
  • Zarządzaj serwisami
  • Zarządzaj {vendor_count} dostawcami
  • Przeczytaj więcej o tych celach
Ustawienia
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Komputery I tablety
  • Gry
  • Smartfony
  • Security
  • Nauka i technika
  • Lora
  • Współpraca
  • Redakcja