Συναγερμός από τη Google: Επίθεση χάκερ της Βόρειας Κορέας «μόλυνε» δημοφιλές εργαλείο προγραμματισμού

Μια ιδιαίτερα επικίνδυνη κυβερνοεπίθεση με πιθανές επιπτώσεις σε εκατομμύρια χρήστες αποκάλυψε η Google, καθώς χάκερ που συνδέονται με τη Βόρεια Κορέα κατάφεραν να παραβιάσουν δημοφιλές εργαλείο ανοιχτού κώδικα και να διανείμουν κακόβουλο λογισμικό.

Σοβαρές ανησυχίες προκαλεί η αποκάλυψη της Google για συντονισμένη επίθεση στον κυβερνοχώρο, η οποία αποδίδεται σε ομάδα χάκερ που συνδέεται με το καθεστώς της Βόρειας Κορέας.

Σύμφωνα με τα στοιχεία, η ομάδα με την ονομασία «UNC1069» κατάφερε να υποκλέψει και να τροποποιήσει το Axios, μία από τις πιο διαδεδομένες βιβλιοθήκες JavaScript που χρησιμοποιείται ευρέως από προγραμματιστές για τη σύνδεση εφαρμογών στο διαδίκτυο. Το εργαλείο φιλοξενείται στο npm, μία από τις μεγαλύτερες πλατφόρμες αποθετηρίων ανοιχτού κώδικα, και καταγράφει δεκάδες εκατομμύρια λήψεις σε εβδομαδιαία βάση.

Οι επιτιθέμενοι δημοσίευσαν μολυσμένες εκδόσεις του λογισμικού, ενσωματώνοντας κακόβουλο κώδικα που μπορούσε να δώσει πλήρη απομακρυσμένο έλεγχο στους υπολογιστές των θυμάτων. Η παραβίαση εντοπίστηκε σχετικά γρήγορα — μέσα σε περίπου τρεις ώρες — χάρη στην εταιρεία ασφάλειας StepSecurity, ωστόσο παραμένει άγνωστο πόσοι χρήστες πρόλαβαν να εγκαταστήσουν τις επικίνδυνες εκδόσεις.

Ειδικοί προειδοποιούν ότι όσοι κατέβασαν το συγκεκριμένο λογισμικό θα πρέπει να θεωρούν τα συστήματά τους πιθανώς παραβιασμένα. Το κακόβουλο πρόγραμμα είχε σχεδιαστεί έτσι ώστε να αυτοδιαγράφεται μετά την εγκατάσταση, δυσκολεύοντας σημαντικά τον εντοπισμό του από antivirus και ερευνητές κυβερνοασφάλειας.

Η επίθεση εντάσσεται στην κατηγορία των λεγόμενων “supply chain attacks”, κατά τις οποίες οι χάκερ στοχεύουν ευρέως χρησιμοποιούμενα εργαλεία ώστε να επηρεάσουν μαζικά τους χρήστες τους. Αντίστοιχες επιθέσεις έχουν σημειωθεί στο παρελθόν σε γνωστά συστήματα και εταιρείες όπως τα SolarWinds, Kaseya, 3CX και Log4j.

Όπως επισημαίνουν αναλυτές, η συγκεκριμένη ομάδα διαθέτει σημαντική εμπειρία σε τέτοιου είδους επιχειρήσεις και συχνά στοχεύει στην κλοπή κρυπτονομισμάτων. Στην προκειμένη περίπτωση, οι δράστες απέκτησαν πρόσβαση στον λογαριασμό βασικού προγραμματιστή του Axios, τροποποιώντας τα στοιχεία του και δυσχεραίνοντας την ανάκτησή του.

Το περιστατικό αναδεικνύει τις σοβαρές αδυναμίες στο οικοσύστημα του ανοιχτού κώδικα και τον κίνδυνο που μπορεί να προκύψει όταν ένα και μόνο εργαλείο χρησιμοποιείται από εκατομμύρια προγραμματιστές παγκοσμίως.



ΣΧΕΤΙΚΑ

eXclusive

eTop

ΡΟΗ ΕΙΔΗΣΕΩΝ