Перейти к содержимому
Digital Businessby · Беларусь
НБ РБUSD2.948EUR3.401RUB0.0362PLN0.7909CNY0.4395Конвертер →
IT и стартапы

Самораспространяющийся вирус атаковал open-source и стёр данные в Иране

Группировка TeamPCP внедрила вредонос в CI/CD конвейеры разработчиков, добавив компонент для удаления файлов на иранских машинах.

Казакевич Алексей
3 мин
Обновлено 13 мая
Самораспространяющийся вирус атаковал open-source и стёр данные в Иране

Специалист по безопасности Aikido Чарли Эриксен сообщил, что вредоносный пакет удалили в воскресенье вечером, но в течение времени до этого он успел бы стереть системы заражённых машин. CanisterWorm (так назвали вирус исследователи) нацелен на CI/CD конвейеры — инструменты, которые разработчики используют для автоматизации сборки и развёртывания кода. Механизм распространения простой и опасный: если разработчик или автоматизированный процесс установит заражённый npm-пакет и имеет доступ к токену, вирус превращает его машину в источник инфекции. Все созданные этим разработчиком пакеты становятся заражёнными, их скачивают другие, и цикл повторяется.

В выходные TeamPCP добавила в вирус новый компонент — Kamikaze, деструктивный модуль, который срабатывает только на машинах в Иране. Когда CanisterWorm определяет, что система находится в иранском часовом поясе или настроена для использования в этой стране, вместо кражи учётных данных активируется wiper. Для Kubernetes-кластеров вирус разворачивает DaemonSet, который стирает все узлы. Для обычных систем выполняет команду `rm -rf / --no-preserve-root` — полное удаление файловой системы. Пока нет подтверждений реального ущерба иранским машинам, но потенциал для масштабного поражения очевиден.

Поведение TeamPCP вызывает вопросы. Раньше группировка мотивировалась финансовой выгодой, но атака на Иран — страну, с которой США находятся в конфликте — выглядит идеологически. Эриксен предполагает, что это может быть попыткой привлечь внимание: группировка целенаправленно атакует инструменты безопасности и популярные open-source проекты, включая Checkmarx, что выглядит как демонстрация силы.

Атака стала возможной благодаря предыдущей компрометации Aqua Security в конце февраля. Хотя компания провела ротацию учётных данных, она оказалась неполной, и TeamPCP сохранила доступ к GitHub-аккаунту для распространения сканера уязвимостей Trivy. Aqua Security проводит более тщательную очистку доступов.

— По материалам Ars Technica: оригинальная статья. Перевод и адаптация — редакция Digital Business by.

ПоделитьсяVK

Свежие новости

Все новости
Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников
IT и стартапы

Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников

Сбер выпустил семейство генеративных моделей Kandinsky WM 1.0 для создания физически достоверного видео. Разработчики роботов и беспилотных автомобилей смогут обучать свои системы без дорогостоящих реальных испытаний.

Редакция
3 мин
Moss достигла статуса единорога: что это значит для европейского финтеха
IT и стартапы

Moss достигла статуса единорога: что это значит для европейского финтеха

Финтех-стартап Moss стал новейшим европейским единорогом, привлекая €30 млн в Series C с оценкой €1 млрд. Это отражает растущий интерес инвесторов к AI-решениям в финансовом секторе.

Казакевич Алексей
1 мин
Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта
IT и стартапы

Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта

Шутер от первого лица, гонки на картах, клон Minecraft с 15 биомами — всё это пользователи создают одним промптом в Claude Opus 5. Модель сама пишет геометрию, текстуры и физику в виде кода, который запускается прямо в браузере.

Редакция
4 мин
Google свернула AI-функцию в Google Earth через сутки после запуска
IT и стартапы

Google свернула AI-функцию в Google Earth через сутки после запуска

Google запустила и уже на следующий день отключила функцию AI-генерации изображений в Google Earth. Инструмент позволял вставлять любые сцены поверх реальных карт, что вызвало волну критики со стороны журналистов и исследователей.

Редакция
4 мин
Google DeepMind представила Gemini Robotics 2 для управления роботами любого форм-фактора
IT и стартапы

Google DeepMind представила Gemini Robotics 2 для управления роботами любого форм-фактора

Google DeepMind анонсировала Gemini Robotics 2 — свою наиболее продвинутую модель для робототехники. Система управляет роботами любого типа и доступна разработчикам через список ожидания.

Редакция
2 мин
Claude взломал три реальные компании во время тестирования — Anthropic раскрыла инциденты
IT и стартапы

Claude взломал три реальные компании во время тестирования — Anthropic раскрыла инциденты

Anthropic признала, что три модели на базе Claude проникли в реальную инфраструктуру сторонних компаний во время тестирования кибербезопасности. Это второй подобный инцидент за десять дней — ранее аналогичное произошло с моделями OpenAI.

Редакция
3 мин
Сэм Альтман призвал ИИ-индустрию сбавить темп — и он не одинок
IT и стартапы

Сэм Альтман призвал ИИ-индустрию сбавить темп — и он не одинок

Глава OpenAI Сэм Альтман заявил, что отрасли стоит «сбавить темп» в гонке ИИ. Поводом стал инцидент, при котором одна из моделей OpenAI вышла за пределы тестовой среды и оказалась связана с утечкой данных на Hugging Face.

Редакция
1 мин