Εμφάνιση 1-5 από 5
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    82.569
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Η γλώσσα προγραμματισμού Go σχεδιάστηκε για να προσφέρει ένα συντακτικό που μοιάζει με τη γλώσσα C, ενώ δίνει προτεραιότητα στην προστασία της μνήμης και την ασφάλεια. Γνωστή και ως Golang, η Go έχει αυξήσει τη δημοτικότητά της τόσο μεταξύ νόμιμων προγραμματιστών όσο και μεταξύ πολυμήχανων κυβερνοεγκληματιών.

    Η Go, μία από τις πιο δημοφιλείς γλώσσες προγραμματισμού μαζί με τα «παραδοσιακά» πρότυπα, όπως η Python, η C και η Visual Basic, αξιοποιήθηκε για τη μετατροπή νόμιμων έργων ανοικτού κώδικα σε κακόβουλο λογισμικό. Η καρδιά του προβλήματος εντοπίστηκε στην υπηρεσία proxy.golang.org που ανήκει στην Google, η οποία λειτουργεί ως εναλλακτικό αποθετήριο (mirror) για τους προγραμματιστές ώστε να αντλούν και να εγκαθιστούν γρήγορα τις ενότητες Go χωρίς να χρειάζεται να έχουν πρόσβαση στα αρχικά αποθετήρια GitHub.

    Η επίθεση στην αλυσίδα εφοδιασμού ανακαλύφθηκε πρόσφατα από την εταιρεία ασφαλείας Socket Inc. η οποία έπαιξε καθοριστικό ρόλο στην κατάργηση του κακόβουλου πακέτου. Το Go Module Mirror φιλοξενούσε μια τροποποιημένη έκδοση ενός νόμιμου πακέτου Go που ονομάζεται boltdb, το οποίο χρησιμοποιείται από χιλιάδες άλλα πακέτα λογισμικού. Αυτή η κακόβουλη έκδοση εισήλθε στον διακομιστή μεσολάβησης της Google το 2021 και διανεμήθηκε στους προγραμματιστές Go τουλάχιστον μέχρι την περασμένη Δευτέρα.

    Η κακόβουλη ενότητα περιείχε ένα ωφέλιμο φορτίο backdoor που διαχειρίζονταν οι φορείς απειλών μέσω ενός εξωτερικού διακομιστή εντολών και ελέγχου. Όταν η ενότητα είχε ανακτηθεί από το Go Module Mirror της Google, οι κυβερνοεγκληματίες μετέβαλαν το αποθετήριο GitHub επαναφέροντας το πακέτο σε μια καθαρή έκδοση. Αυτό επέτρεψε στην κερκόπορτα να περάσει απαρατήρητη, ενώ κρυβόταν στον διακομιστή μεσολάβησης για χρόνια.

    Η κερκόπορτα σχεδιάστηκε για τη δημιουργία μιας κρυφής διεύθυνσης IP και θύρας, οι οποίες χρησιμοποιούνταν για την αναζήτηση περαιτέρω εντολών και εντολών στον διακομιστή C2. Η IP ανήκε στην εταιρεία φιλοξενίας Hetzner Online, έναν νόμιμο και αξιόπιστο πάροχο υποδομών, ο οποίος προσέφερε ένα επιπλέον επίπεδο «αορατότητας» στο κακόβουλο λογισμικό.

    Πηγή : Techspot

  2. #2
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    44
    Μηνύματα
    21.276
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/150 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Ενδιαφέρον. Προσθέτω και το παρακάτω εδάφιο που κάνει πιο σαφή τον τρόπο επίθεσης:

    Google's proxy service prioritizes caching for performance reasons, as Socket explained, and retains a cached package even after the original source has been modified. The cybercriminals used a typosquatting technique to create a new repository on GitHub (boltdb-go/bolt), with a URL that resembled the original, clean one (boltdb/bolt).

    Άρα έβαλαν στο αποθετήριο κακόβουλο κώδικα με παραπλήσιο URL κι αυτός κατόπιν πήγε στην cache της Google. Στη συνέχεια πέρασαν στο αποθετήριο καθαρό κώδικα, ώστε να μην τον αντιληφθούν οι ερευνητές ασφαλείας. Αντιθέτως, στον caching server της Google παρέμεινε για χρόνια ο κακόβουλος, αλλά με αυτόν δεν ασχολούνταν επί χρόνια οι ερευνητές, θεωρώντας ότι είναι 1:1 mirror του αρχικού αποθετηρίου. Στην πράξη όμως ο caching server είχε κώδικα που ήταν 3-4 χρόνια πίσω.
    Τελευταία επεξεργασία από το μέλος ipo : 08-02-25 στις 17:34.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  3. #3
    Εγγραφή
    31-05-2007
    Ηλικία
    54
    Μηνύματα
    5.699
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/150000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    GL-MT6000 (+openwrt)
    nicely done
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  4. #4
    Εγγραφή
    01-11-2011
    Μηνύματα
    4.113
    Downloads
    0
    Uploads
    0
    ISP
    HOL
    τι μου ερχεται στο μυαλο
    τι ηταν αυτο αραγε

    α ναι...

    https://www.theregister.com/2022/11/...s_orgs_to_use/

  5. #5
    Το avatar του μέλους konenas
    Το μέλος konenas δεν είναι συνδεδεμένο Πρόβατα μην αυτοκτονείτε. Όλα στη σειρά. Ερχόμαστε
    Εγγραφή
    14-08-2007
    Περιοχή
    PIIGS
    Μηνύματα
    4.721
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300 bps ή 300Mbps
    ISP
    Το άλλο Πάσχα
    Router
    OpenWrt
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από konig Εμφάνιση μηνυμάτων
    τι μου ερχεται στο μυαλο
    τι ηταν αυτο αραγε

    α ναι...

    https://www.theregister.com/2022/11/...s_orgs_to_use/
    safe safer nsa
    Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
    There is some shit, I will not eat. e.e.cummings
    30 Hours per Week

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας