۵ پکیج مخرب در NuGet که خودشون رو کتابخونههای چینی جا میزنن
خلاصهٔ کاملتر
پژوهشگران امنیتی پنج پکیج مخرب در مخزن NuGet کشف کردن که با جعل هویت کتابخونههای معروف رابط کاربری چینی برای پلتفرم .NET، توسعهدهندهها رو هدف قرار میدن. این پکیجها ظاهری کاملاً معتبر دارن و سعی میکنن خودشون رو بهجای ابزارهای شناختهشده جا بزنن تا توسعهدهندهها بدون سوءظن اونها رو نصب کنن.
پس از نصب، این پکیجها یک بدافزار از نوع stealer (دزد اطلاعات) روی سیستم مستقر میکنن. این بدافزار طیف گستردهای از دادههای حساس رو هدف میگیره: اطلاعات ذخیرهشده در مرورگرها (پسوردها، کوکیها)، کیف پولهای رمزارز، کلیدهای SSH، و فایلهای محلی روی سیستم قربانی.
این حمله نمونهای کلاسیک از typosquatting یا جعل هویت پکیجهاست؛ روشی که مهاجمان با انتخاب نامهایی شبیه به کتابخونههای اصلی، توسعهدهندههای بیاحتیاط رو به دام میاندازن. اینجا تمرکز روی کتابخونههای چینی داتنت نشون میده که مهاجمان جامعه توسعهدهندگان چینیزبان یا پروژههایی که از این ابزارها استفاده میکنن رو نشونه گرفتن.
این رویداد یادآور مهمیه که زنجیره تأمین نرمافزار (supply chain) یکی از بردارهای اصلی حملات مدرن شده. نصب هر پکیجی از مخازن عمومی مثل NuGet، npm یا PyPI بدون بررسی اعتبار ناشر و تعداد دانلود، میتونه ریسک جدی داشته باشه.
نکات کلیدی:
- پنج پکیج مخرب در NuGet با ظاهر کتابخونههای UI چینی کشف شدن
- بدافزار نصبشده اطلاعات مرورگر، کیف پول رمزارز، کلیدهای SSH و فایلهای محلی رو سرقت میکنه
- روش حمله از نوع جعل هویت پکیج (typosquatting) در زنجیره تأمین نرمافزاره
- توسعهدهندگان باید پیش از نصب هر پکیج، هویت ناشر و اعتبار آن رو بررسی کنن




