Teknoloji ve Enerji Firmalarını Hedef Alan 175 Kötü Amaçlı npm Paketi, 26.000 İndirme


Socket’in Tehdit Araştırma Ekibi, 26.000’den fazla indirmeye ulaşan 175 kötü amaçlı npm paketinden yararlanan, “Beamglea” adı verilen, genişleyen bir kimlik avı kampanyasını ortaya çıkardı.

Bu paketler yalnızca barındırma altyapısı görevi görerek kurbanları kimlik bilgileri toplama sayfalarına yönlendirir.

Rastgele adlandırılmış paketler, geliştiricilerin kazara kurulumunu olası kılmasa da indirme sayıları, kayıt defterinin ifşa edilmesinden sonra araştırılan güvenlik araştırmacılarını, otomatik tarayıcıları ve CDN sağlayıcılarını yansıtıyor.

Hedefler arasında Batı Avrupa, İskandinav ülkeleri ve Asya-Pasifik’te 135’ten fazla sanayi, teknoloji ve enerji şirketi yer alıyor.

Her kötü amaçlı paket, yükleme sırasında kod yürütmek yerine, yeniden yönlendirme komut dosyalarını barındırmak için npm’nin genel kayıt defterini ve unpkg.com’un CDN’sini kullanır.

Desenle adlandırılan paketleri yayınladıktan sonra redirect-[a-z0-9]{6}tehdit aktörleri varlıkları HTTPS üzerinden otomatik olarak sunmak için unpkg.com’a güveniyor.

Kurbanlar, satın alma siparişleri veya proje belgeleri temalı HTML tuzaklarını (muhtemelen kimlik avı e-postaları yoluyla) alıyor.