🕐 МСК 💵 71.91 ₽ 💶 82.97 ₽ 🇨🇳 10.61 ₽ ₿ 63 591$ Ξ 1 681$ Москва: +23°C ⛅ Благовещенск: +13°C ⛅ 🎊 НГ через Уровень абсурда: 62% 🤔

🖼 Исходник Miаsma: как червь для кражи данных случайно стал open-source

Архитектура вредоносного фреймворка Miаsma, который в последнее время штамповал supply-chain атаки на open-source экосистемы, на несколько часов зависла на GitHub в виде публичного репозитория. Неизвестный выложил исходники — то ли случайно, то ли с намёком.

🔹 Miаsma — это модульный credential-stealing фреймворк: собирает логины, токены, ключи из скомпрометированных сред.
🔹 Атаки были нацелены на пакетные менеджеры (pip, npm) через подставные зависимости.
🔹 Исходник пробыл в открытом доступе несколько часов, затем был удалён — но зеркала разошлись.
🔹 В коде нашли примитивные ошибки (хардкод ключей, слабая обфускация), что намекает на низкую квалификацию авторов.

Практический вывод: разбор кода Miаsma уже дал SOC-командам сигнатуры для детекта. Если вы в open-source — проверьте зависимости от непроверенных авторов за последний месяц.

#Miasma #supplychain #infosec #malware

📰 Читать новость

🌐 Трэвел Трафик

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *