سرقة عملات مشفرة بقيمة 500 ألف دولار تسلط الضوء على التهديد المتزايد للحزم مفتوحة المصدر الخبيثة
خسر مطور بلوكتشين روسي 500 ألف دولار من العملات المشفرة بسبب هجوم إلكتروني. نشأ الهجوم من ملحق لغة Solidity مزيف احتل مرتبة عالية في سجل Open VSX، وحقق 54000 عملية تنزيل. قام هذا الملحق الخبيث بتنزيل وتشغيل رمز خبيث، مما أدى في النهاية إلى تثبيت برنامج إدارة الوصول عن بُعد ScreenConnect، مما سمح للمهاجمين بسرقة البيانات. كما أصدر المهاجمون حزمة ضارة أخرى باسم "solidity"، محاكين اسم الملحق الشرعي، مع عدد مذهل من التنزيلات يبلغ مليوني عملية تنزيل. يبرز هذا الحادث التهديد المتزايد للحزم مفتوحة المصدر الخبيثة وكيف يمكن استغلال خوارزميات تصنيف نتائج البحث.
اقرأ المزيد