‘Confusão de pacotes’ é um ataque contra NPM usado para induzir os desenvolvedores a baixar malware
Cibersegurança

‘Confusão de pacotes’ é um ataque contra NPM usado para induzir os desenvolvedores a baixar malware

Em outras palavras, nenhum endereço, IP ou servidor pode ser bloqueado. Dito isto, há desvantagens no processo não mencionadas pela Checkmarx, incluindo o fato de que a comunicação blockchain é lenta e pública. Blockchains não podem ser programados ou bloqueados facilmente, mas podem ser rastreados se for descoberto seu uso como parte do malware C2.

Apesar das previsões anteriores de que esse processo será iniciado, é possível que seja por isso que o uso de blockchains C2 ainda seja um experimento na preservação de malware especializado.

Confusão de pacotes

Talvez a parte mais importante da história seja que o método é usado para direcionar ferramentas de teste distribuídas por meio do NPM, que é o maior registro JavaScript de código aberto. As ferramentas de teste de destino são outra maneira de entrar nos ambientes de teste do desenvolvedor e obter acesso mais profundo aos pipelines de CI/CD que elas expõem.



Source link

Você também pode gostar...

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *