مِسٹ آئی ڈیٹیکٹس کراس رجسٹری سپلائی چین اٹیک جو کرپٹو اور AI ڈویلپرز کو ہدف بناتا ہے

iconKuCoinFlash
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
مِسٹ آئی نے کریپٹو اور AI ڈویلپرز کو نشانہ بنانے والے ایک کراس رجسٹری سپلائی چین حملہ کا انکشاف کیا۔ npm، PyPI اور crates.io پر 34 سے زائد خطرناک پیکجز جاری کیے گئے، جن میں 384 سے زائد ورژن شامل ہیں۔ یہ پیکجز کریپٹو والٹس، SSH کلیدیں اور کلاؤڈ کریڈنشلز جیسی حساس معلومات چوری کرتے ہیں۔ حملہ آور .Git ہُوکس، شیل ہُوکس اور SSH کا استعمال کرکے مستقل رہتے ہیں۔ ڈویلپرز کو متاثرہ پیکجز کو ہٹانا، سسٹم کو الگ کرنا اور کریڈنشلز کو اپڈیٹ کرنا چاہئے۔ یہ AI + کریپٹو خبر آن-چین خبروں کی نگرانی کی ضرورت پر روشنی ڈالتی ہے۔ مِسٹ آئی مشورہ دیتی ہے کہ لاگس کا جائزہ لیا جائے اور محفوظ تصاویر سے دوبارہ تعمیر کی جائے۔

ME نیوز کے مطابق، 25 مئی (UTC+8) کو، BlockBeats کی رپورٹ کے مطابق، سیکورٹی ایجنسی MistEye نے ایک کراس رجسٹری سپلائی چین حملہ دریافت کیا ہے۔ حملہ آوروں نے npm، PyPI اور crates.io پر بری بھیجے گئے پیکجز جاری کیے ہیں جن کا مقصد کرپٹوکرنسی، ڈی سینٹرلائزڈ فنانس (DeFi)، Solana، Sui/Move اور AI شعبوں کے ڈویلپرز ہیں۔ اس حملے میں تین چار سے زائد بری بھیجے گئے پیکجز اور تین سو اٹھارہ چار سے زائد متعلقہ ورژنز شامل ہیں۔ اس حملے میں، حملہ آور ممکنہ طور پر ڈویلپرز کے کرپٹوکرنسی والٹ، SSH کلیدیں، کلاؤڈ اکاؤنٹس، GitHub/AWS ٹوکن، براؤزر ڈیٹا، اور ماحولیاتی متغیرات جیسی حساس معلومات چوری کر سکتے ہیں۔ کچھ بری بھیجے گئے لوڈز.Git ہکس، shell ہکس اور SSH جیسے مختلف طریقوں کے ذریعے مستقل رہنے کی کوشش کر رہے ہیں۔ ڈویلپرز کو تجویز کیا جاتا ہے کہ وہ متاثرہ پیکجز فوراً ہٹا دیں، متعلقہ سسٹمز کو علیحدہ کر دیں، لاگ رکھیں، جو بھی اندراجات جاری ہوئے ہوں انہیں اپڈیٹ کر دیں، محفوظ انعکاسوں سے ڈویلپمنٹ اور رن ٹائم ماحول دوبارہ تشکیل دیں، اور متعلقہ پلیٹ فارمز پر واقعات کے ریکارڈز کا جائزہ لیں۔ (ذرائع: MLion)

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔