לא נמצא חיבור אינטרנט
פיקוד העורף (יש להיכנס למרחב המוגן)
טוען...

טוען נתונים...

ניוז קליק

Hackers Hide Linux Payload Under SSH-Like Filename During Package Installation

25/05/2026-21:14 25/05/2026-21:15 מחשבים וטכנולוגיה Cyber Security News דיווח

Hackers Hide Linux Payload Under SSH-Like Filename During Package Installation
A new supply chain attack campaign is quietly targeting developers through a method most would never think to look for. Hidden inside software packages on GitHub, a malicious script downloads a Linux binary during installation and disguises it using
סיכום מאמר
מתקפת סייבר חדשה מסוג "supply chain attack" מכוונת כעת למפתחים באמצעות שיטה בלתי שגרתית. התוקפים מסתירים סקריפט זדוני בתוך חבילות תוכנה ב-GitHub, אשר מוריד קובץ בינארי לינוקס במהלך ההתקנה ומסווה אותו באמצעות שם קובץ הדומה לפרוטוקול SSH. שיטה זו מאפשרת לתוקפים להסתיר את המטען הזדוני ולהימנע מגילוי. המתקפה מתרחשת כאשר מפתחים מורידים ומתקינים חבילות תוכנה מזויפות, ללא ידיעתם כי הם מורידים גם את הקובץ הזדוני. התוקפים משתמשים בשמות קבצים דומים לאלו של כלי SSH לגיטימיים, על מנת להטעות את המפתחים ולמנוע זיהוי. על המפתחים להיות מודעים לסכנות האורבות בחבילות תוכנה וליישם אמצעי אבטחה נאותים כדי למנוע התקפות כאלה. הבנת הסיכונים והזהירות בעת הורדת חבילות תוכנה יכולה לסייע בהגנה מפני מתקפות אלו.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא