Pacotes maliciosos do Vite no npm implantam RAT com C2 baseado em blockchain
Sete pacotes comprometidos no ecossistema Vite usam comando e controle baseado em blockchain para entregar trojans de acesso remoto. Este ataque à cadeia de suprimentos destaca os riscos nas ferramentas de desenvolvimento frontend.
TL;DR
- Atacantes publicaram sete pacotes maliciosos no npm disfarçados como componentes da toolchain do Vite
- Os pacotes utilizam uma infraestrutura C2 de quatro níveis baseada em blockchain nas redes Tron e outras
- Entregam um Trojan de acesso remoto (RAT) para comprometimento persistente de sistemas
- Visam desenvolvedores e pipelines CI/CD por meio de infiltração na cadeia de suprimentos
- Organizações que usam Vite ou ferramentas relacionadas ao frontend devem auditar suas dependências
Pesquisadores de cibersegurança descobriram um sofisticado ataque à cadeia de suprimentos direcionado ao ecossistema de desenvolvimento frontend Vite. Sete pacotes maliciosos no npm foram identificados utilizando tecnologia blockchain para comunicações de comando e controle, entregando trojans de acesso remoto a desenvolvedores e sistemas de build desavisados. A campanha, chamada de ViteVenom pela Checkmarx, representa uma evolução significativa nas técnicas dos atacantes, usando infraestrutura descentralizada para burlar defesas tradicionais de rede. Esse ataque demonstra como fluxos modernos de desenvolvimento web podem ser explorados para comprometer pipelines inteiros de entrega de software.
Infraestrutura de Comando Baseada em Blockchain
- O malware implementa uma arquitetura C2 de quatro níveis construída sobre redes blockchain, incluindo Tron
- Essa abordagem oculta tráfego malicioso dentro de transações legítimas de blockchain
- Ferramentas tradicionais de monitoramento de rede têm dificuldade em detectar comunicações C2 baseadas em blockchain
- Cada nível cuida de aspectos diferentes da transmissão de comandos e exfiltração de dados
Impacto na Cadeia de Suprimentos e Mitigação
- Os pacotes afetaram usuários do Vite, uma ferramenta e framework popular para frontend
- O ataque explora a confiança que desenvolvedores depositam nos ecossistemas de pacotes open-source
- Pacotes comprometidos podem executar código arbitrário durante o desenvolvimento ou processos de build
- Organizações devem implementar políticas rigorosas de verificação e monitoramento de dependências
- Auditorias regulares das dependências npm e seus requisitos transitivos são fundamentais
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.