Uwaga! Nowe zagrożenie dla programistów ASP.NET
Uwaga! Nowe zagrożenie dla programistów ASP.NET
Zespół badawczy Socket odkrył poważny atak na łańcuch dostaw NuGet, który dotyczy programistów aplikacji webowych ASP.NET. Atak ten obejmuje cztery złośliwe pakiety, które mogą zagrażać bezpieczeństwu aplikacji.
Jednym z kluczowych elementów ataku jest pakiet NCryptYo, który działa jako mechanizm początkowy i ustanawia lokalny proxy na adresie localhost:7152. Pozostałe pakiety, DOMOAuth2_ oraz IRAOAuth2.0, odpowiadają za ekstrahowanie danych tożsamości ASP.NET, takich jak konta użytkowników i przypisania ról, a także przyjmują zasady autoryzacji kontrolowane przez atakujących, co stwarza trwałe backdoory w aplikacjach ofiar.
Dodatkowo, pakiet SimpleWriter_ dodaje możliwości bezwarunkowego zapisu plików oraz ukrytego uruchamiania procesów, co znacząco zwiększa ryzyko. Warto zauważyć, że wszystkie cztery pakiety zostały opublikowane pomiędzy 12 a 21 sierpnia 2024 roku przez zagrożonego aktora hamzazaheer, a łącznie zgromadziły już ponad 4500 pobrań.
Na podstawie: Źródła








