🔴بازگشت بدافزار Glassworm
💣 بدافزار Glassworm با مقیاس بیسابقهای دوباره ظاهر شده و طی هفته گذشته ۲۴ افزونه مخرب را در سراسر Microsoft Visual Studio Marketplace و OpenVSX مستقر کرده است.
🛑 این موج جدید حملات، تهدید مداوم ناشی از نفوذ به ابزارهای توسعهدهندگان توسط زنجیره تأمین را نشان میدهد.
🛑 این بدافزار بهطور خاص افزونههای قانونی را برای چارچوبهای محبوب، از جمله Flutter، Tailwind، Vim، Yaml، Svelte، React Native و Vue کپی میکند و تشخیص بستههای معتبر از جعلی را برای توسعهدهندگان دشوار میسازد.
🛑 این مکانیسم حمله با انتشار اولیه بستههای بهظاهر قانونی که از بررسیهای امنیتی عبور میکنند، از اعتمادی که توسعهدهندگان به بازارهای افزونه دارند، سوءاستفاده میکند.
🛑 متخصصان امنیتی توصیه میکنند که فوراً افزونههای نصبشده را بررسی کرده و راهکارهای اسکن بازار را برای شناسایی و جلوگیری از نفوذهای آینده پیادهسازی کنند
#اخبار
#بدافزار
🆔 @mashhad_security_event2
🆔 @mashhad_sec_event
🟢 «دورهمی امنیت مشهد»
آموزش 🟤 اشتراک دانش 🔵 شبکهسازی
Post #214
201
