اكتشاف وحدات Go خبيثة تمسح قرص النظام في هجوم متقدم على سلسلة التوريد تستهدف أنظمة Linux

بواسطة zakemq@gmail.com

كشف باحثو الأمن السيبراني عن ثلاث وحدات Go خبيثة ضمن سلسلة توريد برمجية متقدمة، تحتوي على تعليمات برمجية مشفّرة بشدة تقوم بجلب حمولة لاحقة تمسح قرص النظام الأساسي في أجهزة Linux بالكامل وتمنع تشغيلها نهائيًا.

تفاصيل الوحدات الخبيثة

الوحدات المتأثرة

  • github[.]com/truthfulpharm/prototransform
  • github[.]com/blankloggia/go-mcp
  • github[.]com/steelpoor/tlsproxy
“على الرغم من أنها تبدو شرعية، فإن هذه الوحدات تحتوي على تعليمات برمجية مشفّرة بشدة تم تصميمها لجلب وتنفيذ حمولات عن بُعد”، كما ذكر الباحث في “Socket” كوش بانيا.

آلية التنفيذ

  • الوحدات تتحقق مما إذا كان نظام التشغيل الذي يتم تشغيله هو Linux
  • يتم تنزيل الحمولات باستخدام أمر wget من خوادم عن بُعد
  • الحمولة عبارة عن سكربت Shell مدمر يكتب بيانات صفرية على القرص الأساسي (“/dev/sda”)، مما يمنع الجهاز من الإقلاع

التأثيرات والتهديدات

أفاد باحثون من شركة Kroll أن برمجية GhostWeaver تُستخدم ضمن حملة أوسع تُعرف باسم CLEARFAKE، التي تهدف للوصول الأولي إلى أجهزة الضحايا عبر استغلال أداة ClickFix.
  • خداع المستخدمين لتنفيذ أوامر MSHTA
  • نشر برمجية سرقة البيانات Lumma Stealer
  • استغلال عناصر الويب المزيفة لجذب المستخدمين

إجراءات الوقاية

“يجب على المطورين التحقق من صحة الحزم عن طريق فحص تاريخ الناشر وروابط مستودعات GitHub، ومراجعة التبعيات بانتظام، وتطبيق ضوابط وصول صارمة على المفاتيح الخاصة.”
– الباحثة أوليفيا براون، “Socket”

احداث ذات صلة

جميع الحقوق محفوظة © 2025 Cybrattack

🔓 دعمك يُحدث فرقًا!

حن نعمل بجد لنقدم لك محتوىً مميزًا ومفيدًا مجانًا، والإعلانات تساعدنا على الاستمرار وتحسين تجربتك دون أي تكلفة عليك! 🌟 نحن نعدك بإعلانات غير مزعجة وذات قيمة، فقط تعطيل مانع الإعلانات يمنحنا فرصة للاستمرار في تقديم الأفضل لك! 🙌 🔧 كيف يمكنك تعطيل مانع الإعلانات؟ الأمر بسيط! انتقل إلى إعدادات المتصفح وأضف موقعنا إلى قائمة الاستثناءات. بهذه الخطوة، ستساعدنا على النمو والاستمرار في تقديم محتوى رائع لك دون أي قيود! 🚀 نحن نقدر دعمك، ونعدك بتجربة أفضل دائمًا! 💙 يمكنك تعديل هذه الصياغة بما يتناسب مع طبيعة موقعك والجمهور المستهدف، أو إضافة زر توجيهي لتسهيل العملية على المستخدمين. أخبرني إن كنت بحاجة إلى المزيد من التحسينات! 😊