Sťahujú ju stovky miliónov, zneužili ju na šírenie malvéru: Stopy vedú do KĽDR

Pavol
3 Min Read

Sťahujú ju stovky miliónov, zneužili ju na šírenie malvéru: Stopy vedú do KĽDR

Bezprecedentný incident týkajúci sa populárnej open source JavaScript knižnice Axios zmobilizoval množstvo bezpečnostných expertov a odhalil vážne hrozby, ktoré sa objavujú v oblasti kybernetickej bezpečnosti. Hackerom, ktorí sa pravdepodobne odvodzujú od severokórejských aktérov, sa podarilo upraviť tieto kritické knižnice tak, aby šírili škodlivý kód, ohrozujúc milióny vývojárov a používateľov po celom svete.

Skandálne škodlivé verzie Axios (verzie 1.14.1 a 0.30.4) boli zverejnené v rámci softvérového repozitára npm, ktorý uchováva kód pre open source projekty. Axios je medzi vývojármi mimoriadne populárny, s desiatkami miliónov stiahnutí každý týždeň, čo spôsobilo alarmujúci rozsah potenciálnych útokov.

Škodlivý kód fungoval ako trójsky kôň, aktivoval sa pri inštalácii a spustil skript, ktorý sa pripojil k vzdialenému serveru na sťahovanie malvéru. Tento malvér dokázal vymazať svoje stopy, čím sa značne zťažilo jeho odhalenie a zdokumentovanie útoku.

Bezpečnostná spoločnosť Aikido, ktorá incident analyzovala, varuje všetkých, ktorí si stiahli tieto verzie knižnice, aby považovali svoje systémy za potenciálne napadnuté. Kolaps bezpečnosti vyvolal obavy o možné následky, predovšetkým vzhľadom na údajnú prepojene na severokórejských hackerov a ich notoricky známe útoky na dodávateľský reťazec.

„Útok sme pripísali severokórejskému aktérovi UNC1069,“ povedal John Hultquist, hlavný analytik Google Threat Intelligence. Máme informácie, že hackeri uspeli v comprometovaní účtu jedného z hlavných vývojárov Axiosu, čím získali prístup k aktualizáciám, ktoré následne vystavili nekontrolovateľnému nebezpečenstvu.

Celý incident ukazuje závažnosť aktuálnych problémov s bezpečnosťou open source software, ktorého rozšírené použitie vytvára lukratívne ciele pre hackerov. „Severokórejskí hackeri majú bohaté skúsenosti s útokmi na dodávateľský reťazec, ktoré využívali na krádež kryptomien, a ich útoky sa môžu rozšíriť ešte hlbšie do našich systémov,“ dodáva expert na kybernetickú bezpečnosť Martin Hanic zo spoločnosti Citadelo.

Podobné incidenty demonštrujú obrovské riziká spojené s open source knižnicami, kde zraniteľnosti môžu ohroziť desiatky tisíc používateľov, ak sa nedostanú včas na svetlo a nedošlo k ich odstráneniu. Hackeri cielia na populárne projekty, aby mohli získať prístup k veľkým objemom zariadení, čím vytvárajú reťazovú reakciu potenciálnych útokov.

Na záver, incident s Axios a ďalšími dodávateľskými útokmi v uplynulých týždňoch jasne ukazuje, aké krehké sú digitálne ekosystémy a zdôrazňuje potrebu posilniť bezpečnostné protokoly a prax v oblasti softvérového vývoja.

Share This Article