اكتشاف برمجيات خبيثة خطيرة تقوم بسرقة البيانات من آلاف خوادم لينكس
شنّ برمجية خبيثة جديدة هجمات على خوادم لينكس لأسابيع، ووجّهت ضربة قوية مؤخرًا. فقد تمكّن المخترقون من اختراق حزم برامج Red Hat التي يستخدمها آلاف المطورين حول العالم. حجم الهجوم كبير لدرجة تستدعي تحركًا فوريًا من أي فريق يعمل بهذه الأدوات. أكدت شركة الأمن السيبراني Aikido أن أكثر من 30 حزمة رسمية من Red Hat Cloud Services، وهي قسم من Red Hat يُقدّم أدوات برمجية للمطورين، قد تم اختراقها ببرمجيات خبيثة مصممة لسرقة بيانات الاعتماد. ووفقًا للتقرير، فقد أصيبت 96 نسخة من 32 حزمة مختلفة، بمتوسط تراكمي للتنزيلات يبلغ حوالي 117,000 تنزيل أسبوعيًا. وعلى عكس الهجمات الأخرى التي تستخدم حزمًا مزيفة، تمكّن المهاجمون من اختراق حساب GitHub الخاص بأحد موظفي Red Hat، ومن ثمّ حقنوا شيفرة خبيثة في مستودعات شرعية. هذا يعني أن من قاموا بتنزيل هذه الحزم حصلوا على نسخ رسمية، ولكن مع ثغرة أمنية خفية. أوضح باحثو الأمن أن البرمجية الخبيثة تُفعّل فور تثبيت الحزمة. ويتم تشغيل جزء صغير من التعليمات البرمجية تلقائيًا قبل أي شيء آخر، حيث يقوم بتنزيل وتشغيل حمولة بحجم 4.2 ميجابايت مصممة لتجاوز أنظمة الأمان القياسية....