Проект Rust предупредил, что злоумышленники, по всей видимости, нацеливаются на его контрибьюторов и владельцев крейтов (пакетов) с целью компрометации их устройств и учетных записей, что потенциально может привести к распространению вредоносного ПО через экосистему пакетов.
Инженер-программист, специализирующийся на безопасности, Адам Харви написал в блоге Rust, что используемые тактики напоминают те, что применялись в кампаниях северокорейских мошенников, выдававших себя за рекрутеров.
«Видеозвонок устраивается для чего-то позитивного — возможно, для получения работы, проекта или контрактной возможности, — а затем это используется как вектор для того, чтобы заставить цель установить что-то на свой компьютер (например, якобы отсутствующий аудиокодек) или выполнить другую команду (например, поместив команду в буфер обмена)», — написал Харви.
«Эти злоумышленники создают новые, но выглядящие как легитимные профили компаний, включая правдоподобное присутствие в LinkedIn, чтобы пройти поверхностную проверку».
Это предупреждение последовало за несколькими атаками на сообщество Rust в течение лета.
В июне разработчики Rust подверглись атаке с использованием поддельных предложений о собеседовании, якобы исходящих от сингапурской венчурной фирмы. Мэтт Мастраччи, который поддерживает пакеты в реестре crates.io проекта Rust, сообщил, что якобы рекрутинговая компания оказалась несуществующей. Тем не менее, первоначальное предложение выглядело убедительно и почти привело к заражению его машины трояном удаленного доступа (RAT).
Попытка развертывания RAT напоминает действия, описанные в международном предупреждении, опубликованном на прошлой неделе агентствами Австралии, Германии, Японии и США. В предупреждении говорилось, что северокорейские операторы использовали поддельные собеседования для компрометации более 30 000 устройств и кражи более 10 миллионов долларов.
Отдельно экосистема пакетов Rust пострадала от атаки на цепочку поставок в августе, когда были опубликованы вредоносные версии крейта arrayref, которые загружали вредоносное ПО на машины пользователей.
Arrayref был загружен 245 миллионов раз за все время своего существования, хотя вредоносные версии были доступны менее двух часов. Имеющиеся данные свидетельствуют о том, что были скомпрометированы учетные данные сопровождающего, а не о том, что вредоносное ПО было намеренно внедрено разработчиками проекта.
Харви призвал пользователей Rust тщательно проверять любые непрошеные предложения, даже если отправитель кажется легитимным, и проводить звонки через доверенные платформы. ®
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Connor Jones




