Chi Le
Thành viên nổi tiếng
Các nhà nghiên cứu an ninh mạng vừa phát hiện 14 gói npm bị trojan hóa, giả dạng các công cụ lịch và tiện ích theo dõi chuỗi ngày sử dụng nhưng thực chất được thiết kế để phát tán RedC2 4.0, một backdoor Linux có khả năng điều khiển máy tính từ xa. Mã độc được kích hoạt ngay khi module được import, kể cả khi gói chỉ được kéo vào dưới dạng dependency gián tiếp. RedShell – thành phần Linux của RedC2 – có thể thu thập thông tin hệ thống, đánh cắp SSH key và thông tin đăng nhập trình duyệt, thực thi lệnh, duy trì quyền truy cập và thực hiện network pivoting. Đáng chú ý, RedC2 4.0 tích hợp Red Agent, một thành phần sử dụng LLM để chuyển yêu cầu bằng ngôn ngữ tự nhiên thành các lệnh hậu khai thác, giúp tự động hóa những hoạt động như trinh sát mạng và thu thập thông tin xác thực. Vụ việc cho thấy các cuộc tấn công chuỗi cung ứng phần mềm đang ngày càng tinh vi, khi mã độc có thể ẩn bên trong những package tưởng như vô hại và kết hợp với AI để...
Đọc bài gốc tại đây