រៀងរាល់សប្តាហ៍ ប្រព័ន្ធរកឃើញមេរោគរបស់យើងស្កេនកញ្ចប់ថ្មីៗ និងដែលបានធ្វើបច្ចុប្បន្នភាពរាប់ពាន់នៅទូទាំងបញ្ជីឈ្មោះសាធារណៈដូចជា npm, PyPI និង OpenVSX។ យើងបានបញ្ជាក់កញ្ចប់ព្យាបាទចំនួន 114 ចន្លោះថ្ងៃទី 7 ខែសីហា ដល់ថ្ងៃទី 14 ខែសីហាឆ្នាំ ២០២៦ ដឹកនាំដោយចង្កោមកញ្ចប់ npm ដែលត្រូវបានដាក់ឈ្មោះដោយបើកចំហរតាមឧបករណ៍វាយប្រហារ dark-LLM ពិតប្រាកដ រលកនៃការភាន់ច្រឡំនៃការពឹងផ្អែកដែលកំណត់គោលដៅបណ្ណាល័យពិធីការ DeFi និង Web3 និងយុទ្ធនាការដាក់កម្រិតម៉ាកយីហោទ្រង់ទ្រាយធំប្រឆាំងនឹងអ្នកផ្តល់សេវា fintech ប្រេស៊ីល។
ការរកឃើញដ៏ទាក់ទាញបំផុត៖ wormgpt-cli នៅលើ npm កំណែចំនួនប្រាំបួនត្រូវបានបោះពុម្ពផ្សាយជាបន្តបន្ទាប់គ្នាយ៉ាងឆាប់រហ័សនៅថ្ងៃទី 7 ខែសីហា រួមជាមួយនឹងកញ្ចប់ដៃគូមួយ។ gpt-terminal-cliបានចេញផ្សាយនៅថ្ងៃដដែល។ ឈ្មោះនេះគឺជាឯកសារយោងដោយផ្ទាល់ទៅកាន់ WormGPT ដែលជាឧបករណ៍ dark-LLM ពិតប្រាកដមួយដែលត្រូវបានផ្សព្វផ្សាយទៅកាន់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតសម្រាប់ការបង្កើត phishing និង malware ដែលបង្ហាញថាកញ្ចប់នេះកំពុងជួញដូរលើការទទួលស្គាល់ម៉ាកនៃឧបករណ៍វាយប្រហារពិតប្រាកដជាជាងលាក់ខ្លួននៅពីក្រោយឈ្មោះអព្យាក្រឹត។
ចង្កោមដាច់ដោយឡែកមួយផ្តោតលើហេដ្ឋារចនាសម្ព័ន្ធហិរញ្ញវត្ថុវិមជ្ឈការដោយផ្ទាល់៖ ឈ្មោះកញ្ចប់ចំនួនដប់នៅលើ npm ដែលក្លែងបន្លំពិធីការ DeFi ពិតប្រាកដ និង standardបណ្ណាល័យ s (ethereum-vault-connector, boring-vault, camelot-ammv2-core, camelot-ammv2-periphery, @aerodrome-finance/contracts, @aerodrome-finance/slipstream, permit2, @openzeppelin-4/contracts, @openzeppelin-5/contracts, passkeys-react) កំណែដែលបានបញ្ជាក់សរុបចំនួនដប់ប្រាំមួយ ដែលបានបោះពុម្ពផ្សាយក្នុងរយៈពេលប៉ុន្មានម៉ោងពីគ្នានៅថ្ងៃទី 11 ខែសីហា។ វាគឺជាការលេងល្បែងនៃការពឹងផ្អែក-ការភាន់ច្រឡំដែលមានគោលបំណងដោយផ្ទាល់ទៅលើអ្នកអភិវឌ្ឍន៍ដែលកំពុងសាងសង់លើ Camelot, Aerodrome Finance និង OpenZeppelin's standard កិច្ចសន្យា។
ក្រុមធំបំផុតតែមួយក្នុងសប្តាហ៍នេះបានក្លែងបន្លំខ្លួនជា Alelo ដែលជាអ្នកផ្តល់អត្ថប្រយោជន៍សាជីវកម្ម និងកាតទូទាត់ប្រាក់របស់ប្រេស៊ីល៖ ឈ្មោះកញ្ចប់ចំនួនដប់ផ្សេងគ្នា (alelo-core, alelo-api, alelo-client, alelo-utils, alelo-auth, alelo-sdk, alelo-services, alelo-common, alelo-payment, meualelo) ភាគច្រើនត្រូវបានបោះពុម្ពផ្សាយជាពីរឬបីកំណែ សម្រាប់កញ្ចប់ចំនួនម្ភៃមួយដែលត្រូវបានបញ្ជាក់នៅថ្ងៃទី 14 ខែសីហាតែមួយ។ ជាមួយគ្នានេះ យុទ្ធនាការ scoped-namespace ដាច់ដោយឡែកមួយបានបោះពុម្ពផ្សាយកញ្ចប់ដែលមើលទៅដូចគ្នាចំនួនម្ភៃមួយ។ n8n-nodes-utils-helper-* កញ្ចប់នានាឆ្លងកាត់វិសាលភាព npm បី (@years17, @years18, @years20) រវាងថ្ងៃទី 13 និង 14 ខែសីហា ដែលជាគំរូមួយដែលស្របនឹងការវាយប្រហារដោយស្វ័យប្រវត្តិប្រឆាំងនឹងប្រព័ន្ធអេកូឡូស៊ីណូតរបស់វេទិកាស្វ័យប្រវត្តិកម្ម n8n ជាជាងការវាយប្រហារដោយដៃតែមួយ។
កញ្ចប់ Maven ពីរត្រូវបានបោះពុម្ពផ្សាយក្រោម io.github.davidtimur/c2-lab នៅថ្ងៃទី 7 ខែសីហា គឺមានតម្លៃក្នុងការសម្គាល់តែឈ្មោះប៉ុណ្ណោះ។ C2 ជាអក្សរកាត់សម្រាប់ពាក្យ "បញ្ជា និង ការគ្រប់គ្រង" ហើយការផ្សាយពាណិជ្ជកម្មកញ្ចប់ដែលដំណើរការក្នុងឈ្មោះរបស់វាផ្ទាល់ គឺជាការធ្វេសប្រហែសគួរឱ្យកត់សម្គាល់ ឬជាការសាកល្បងថាតើការរកឃើញលឿនប៉ុណ្ណា។ សម្រាប់ព័ត៌មានបន្ថែមអំពីហានិភ័យខ្សែសង្វាក់ផ្គត់ផ្គង់ជាក់លាក់របស់ Maven សូមមើលការវិភាគរបស់យើងអំពី JavaCDorដែលជា backdoor ពេលវេលាចងក្រង ដែលយើងបានរកឃើញនៅក្នុងប្រព័ន្ធអេកូឡូស៊ី Maven។
រូបភាពប្រចាំសប្តាហ៍នេះគឺជាផ្នែកមួយនៃការបន្តរបស់យើង សេចក្តីសង្ខេបកូដព្យាបាទជាកន្លែងដែលយើងផ្ទៀងផ្ទាត់ការគំរាមកំហែងថ្មីៗ និងផ្តល់ព័ត៌មានស៊ើបការណ៍សម្ងាត់ដែលអាចអនុវត្តបាន ដើម្បីជួយក្រុម DevSecOps ការពាររបស់ពួកគេ pipelines មុនពេលការខូចខាតកើតឡើង។
នៅពេលដែលឈ្មោះមួយប្រាប់វា៖ កញ្ចប់ព្យាបាទចំនួន ១១៤ ក្នុងសប្តាហ៍នេះ
សេចក្តីសង្ខេបសប្តាហ៍នេះបង្ហាញថា អ្នកវាយប្រហារពឹងផ្អែកលើការទទួលស្គាល់ម៉ាកយីហោ ជាជាងការលាក់ខ្លួនពីវា។ wormgpt-cli បានផ្លាស់ប្តូរពីសូន្យទៅប្រាំបួនកំណែនៅលើ npm ក្នុងរយៈពេលតែមួយថ្ងៃ ដោយដាក់ឈ្មោះដោយឥតខ្ចោះតាមឧបករណ៍ dark-LLM ពិតប្រាកដមួយដែលត្រូវបានលក់ទៅឱ្យឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត រួមជាមួយនឹងកញ្ចប់ដៃគូមួយ។ gpt-terminal-cliបានបោះពុម្ពផ្សាយនៅថ្ងៃដដែល។ កញ្ចប់ Maven ពីរបានបន្តទៅមុខទៀត ដោយបោះពុម្ពផ្សាយដោយបើកចំហរក្រោមឈ្មោះ c2-lab, command-and-control ត្រូវបានបញ្ជាក់នៅក្នុងឈ្មោះកញ្ចប់ខ្លួនវា។
Volume បានប្រាប់រឿងរ៉ាវផ្ទាល់ខ្លួននៅកន្លែងផ្សេងទៀត។ ចង្កោមកញ្ចប់ដប់ដែលក្លែងបន្លំបណ្ណាល័យពិធីការ DeFi (ethereum-vault-connector, boring-vault, camelot-ammv2-core, និងអ្នកដទៃទៀត) បានចេញផ្សាយកំណែដែលបានបញ្ជាក់ចំនួនដប់ប្រាំមួយក្នុងរយៈពេលប៉ុន្មានម៉ោងពីគ្នានៅថ្ងៃទី 11 ខែសីហា ដែលជាការទម្លាក់ចុះដែលធ្វើសមកាលកម្មដែលមានគោលបំណងឲ្យអ្នកអភិវឌ្ឍន៍ទាញយកអ្វីដែលមើលទៅដូច standard កិច្ចសន្យាពី Camelot, Aerodrome Finance និង OpenZeppelin។ ប៉ុន្មានថ្ងៃក្រោយមក ក្រុមមនុស្សដប់ឈ្មោះដែលក្លែងបន្លំខ្លួនជា Alelo ដែលជាអ្នកផ្តល់អត្ថប្រយោជន៍សាជីវកម្មប្រេស៊ីល បានបង្កើតកញ្ចប់ដែលបានបញ្ជាក់ចំនួនម្ភៃមួយក្នុងរយៈពេលតែមួយថ្ងៃ ខណៈដែលយុទ្ធនាការស្របគ្នាមួយបានប្រមូលផ្តុំមនុស្សម្ភៃមួយក្រុមដែលមានរូបរាងស្រដៀងគ្នា។ n8n-nodes-utils-helper-* ឈ្មោះនៅទូទាំងវិសាលភាព npm បីដាច់ដោយឡែកពីគ្នា ដែលជាគំរូមួយដែលចង្អុលទៅហេដ្ឋារចនាសម្ព័ន្ធ squatting ដោយស្វ័យប្រវត្តិ ជាជាងអ្នកវាយប្រហារម្នាក់ធ្វើការដោយដៃ។
ការព្រមានដំបូងអំពីមេរោគ Xygeni ត្រួតពិនិត្យ npm, PyPI, Maven, OpenVSX និងបញ្ជីឈ្មោះផ្សេងទៀតក្នុងពេលវេលាជាក់ស្តែង ដោយដាក់ទង់សញ្ញាគំរាមកំហែងនៅពេលបោះពុម្ពផ្សាយ មុនពេលពួកវាឈានដល់ការបង្កើត និងមុនពេលភ្នាក់ងារ AI ដំឡើងពួកវាដោយស្វ័យភាព។ នៅពេលដែល namespace ដែលមានវិសាលភាពបង្កើតកញ្ចប់ដែលមើលទៅដូចគ្នាចំនួនម្ភៃមួយក្នុងរយៈពេលពីរថ្ងៃ ឬវត្ថុបុរាណ Maven ដឹកជញ្ជូនដោយចេតនារបស់វានៅក្នុងឈ្មោះ ការរកឃើញដែលដំណើរការបន្ទាប់ពីការពិតគឺយឺតពេលហើយ។
ស៊ីហ្គេនី Open Source Security វេទិកាផ្តល់ឱ្យក្រុម DevSecOps នូវការរកឃើញ និងការកំណត់អាទិភាពតាមពេលវេលាជាក់ស្តែង ដែលត្រូវការដើម្បីនាំមុខសម្ពាធខ្សែសង្វាក់ផ្គត់ផ្គង់ដែលមានការសម្របសម្រួល ដូច្នេះរបស់អ្នក pipelineរក្សាភាពស្អាតស្អំដោយមិនធ្វើឱ្យក្រុមរបស់អ្នកយឺតយ៉ាវ។







