साइबर सुरक्षा विशेषज्ञों ने 14 ऐसे trojanized npm पैकेज का पता लगाया है जो कैलेंडर और स्ट्राइक यूटिलिटी के रूप में काम करते हुए RedC2 4.0 नामक AI-आधारित लिनक्स बैकडोर इंस्टॉल करते हैं।
- 14 trojanized npm पैकेज कैलेंडर और स्ट्राइक टूल्स बनकर हमला कर रहे हैं।
- RedC2 4.0 एक उन्नत AI-आधारित लिनक्स बैकडोर है।
- यह मालवेयर बैकग्राउंड प्रोसेस के रूप में खुद को छिपाकर रखता है।
साइबर सुरक्षा शोधकर्ताओं ने एक गंभीर खतरे की चेतावनी दी है जहाँ 14 trojanized npm पैकेज को डेवलपर्स को निशाना बनाने के लिए डिज़ाइन किया गया है। ये पैकेज देखने में सामान्य कैलेंडर और स्ट्राइक यूटिलिटी जैसे लगते हैं, लेकिन इनका असली उद्देश्य RedC2 4.0 नामक एक परिष्कृत लिनक्स बैकडोर को चुपचाप सिस्टम में स्थापित करना है।
Trend Micro के TrendAI विश्लेषण के अनुसार, यह हमला विशेष रूप से उन डेवलपर्स को लक्षित करता है जो अपने प्रोजेक्ट्स में ओपन-सोर्स लाइब्रेरी का उपयोग करते हैं। जैसे ही कोई डेवलपर इन संक्रमित पैकेजों को लोड करता है, यह मालवेयर सिस्टम में मौजूद बाइनरी को खोजता है, उसे निष्पादन योग्य (executable) बनाता है और फिर एक अलग बैकग्राउंड प्रोसेस के रूप में उसे लॉन्च कर देता है।
Why This Matters
BozokMedia विश्लेषण दिखाता है कि यह हमला आपूर्ति श्रृंखला (Supply Chain) की सुरक्षा में एक बड़ी खामी को उजागर करता है। AI-आधारित कमांड एंड कंट्रोल (C2) का उपयोग करने का मतलब है कि हमलावर अब अधिक स्वायत्त और कठिन-से-पकड़े जाने वाले मैलवेयर का उपयोग कर रहे हैं, जो पारंपरिक सुरक्षा प्रणालियों को चकमा देने में सक्षम हैं।
यह हमला दर्शाता है कि कैसे हमलावर अब AI का उपयोग करके साइबर हमलों को अधिक सटीक और घातक बना रहे हैं।
RedC2 4.0 की सबसे बड़ी विशेषता इसका AI-assisted C2 है। यह हमलावरों को जटिल नेटवर्क वातावरण के भीतर अधिक कुशलता से नेविगेट करने और डेटा चोरी करने की अनुमति देता है। यह बैकडोर लिनक्स-आधारित सर्वरों और क्लाउड इन्फ्रास्ट्रक्चर के लिए एक गंभीर खतरा पैदा करता है।
ऐतिहासिक पृष्ठभूमि
सॉफ्टवेयर सप्लाई चेन हमले पिछले कुछ वर्षों में तेजी से बढ़े हैं। 'SolarWinds' जैसे पिछले हमलों ने दिखाया है कि कैसे भरोसेमंद अपडेट और पैकेजों का उपयोग करके वैश्विक स्तर पर बड़े नेटवर्क को संक्रमित किया जा सकता है। npm पैकेज का उपयोग करना हमलावरों के लिए एक आसान रास्ता बन गया है क्योंकि डेवलपर्स अक्सर बिना गहन जांच के तृतीय-पक्ष लाइब्रेरी इंस्टॉल कर देते हैं।
Frequently Asked Questions
प्रश्न 1: मैं इन trojanized पैकेजों से कैसे बच सकता हूँ?
उत्तर: हमेशा पैकेजों की लोकप्रियता, डाउनलोड संख्या और उनके सोर्स कोड की जांच करें। केवल विश्वसनीय और सत्यापित पैकेजों का ही उपयोग करें।
प्रश्न 2: RedC2 4.0 क्या है?
उत्तर: यह एक उन्नत लिनक्स बैकडोर है जो AI का उपयोग करके कमांड और कंट्रोल कार्यों को संचालित करता है।