Google Axios npm жетекчөлөрдүн чалгындоосуна түндүк кореялык UNC1069 тобуна айтат
02.04.2026
8073

Google акыркы Axios npm жетекчөлөрдүн чалгындоосун түндүк кореялык коркунучтуу актер UNC1069 менен байланыштырды. Чабуул 1.14.1 жана 0.30.4 версияларын колдонуп, WAVESHAPER.V2 зыяндуу программасын таратып, бир нече операциялык системдерди таасир этти.
Google Axios npm жетекчөлөрдүн чалгындоосуна түндүк кореялык UNC1069 тобуна айтат
Google акыркы Axios npm жетекчөлөрдүн чалгындоосун түндүк кореялык коркунучтуу актер UNC1069 менен байланыштырды. Чабуул 1.14.1 жана 0.30.4 версияларын колдонуп, WAVESHAPER.V2 зыяндуу программасын таратып, бир нече операциялык системдерди таасир этти.

Чабуул классикалык жетекчөлөрдүн компромисси болду: зыяндуу актерлер популярдуу Axios npm пакетин жүктөп, андан соң зыяндуу программаны күтпөгөн өнүктүрүүчүлөргө таратышты. Бул жөнөкөй ката эмес — бул программалык экосистеманын толук инфильтрациясы.
UNC1069, Түндүк Корея тарабынан колдоого алынган топ, бул операциянын артында турат. Алар криптовалюта жана каржы секторлорун максат кылып, бул чабуул алардын ыкмасына толук туура келет. WAVESHAPER.V2 зыяндуу программасы сезимтал маалыматтарды уурдоо жана туруктуу кирүүнү орнотуу үчүн иштелип чыккан.
- • Троян версиялары: 1.14.1 жана 0.30.4
- • Зыяндуу программа: WAVESHAPER.V2
- • Коркунучтуу актер: UNC1069 (Түндүк Корея)
- • Таасири: Бир нече операциялык системдер
- • Чабуул түрү: Жетекчөлөрдүн компромисси
Google'дун Коркунучтуу Анализ Тобу (TAG) чабуулду аныктап, аны UNC1069'га айтты. Бул топ жылдар бою активдүү болуп, крипто мейкиндиктеги өнүктүрүүчүлөр жана компанияларды максат кылат. Алардын максаты? Каржылык пайда жана шпионаж.
Чабуул ачык булактуу программалык камсыздоо экосистемаларындагы алсыздыктарды көрсөтөт. npm, анын чоң көз карандылык дарагы менен, мамлекет тарабынан колдоого алынган актерлер үчүн негизги максат болуп саналат. Бир компромисске учураган пакет миңдеген долбоорлорго таралышы мүмкүн.
Жетекчөлөрдүн чалгындоолору жаңы норма болуп калууда. UNC1069 сыяктуу мамлекет актерлери ачык булактуу репозиторийлерге ишенимди пайдаланып, зыяндуу программаны масштабда жайылтууда.
Өнүктүрүүчүлөр пакеттин бүтүндүгүн текшерүүгө, lockfiles колдонууга жана кадимки эмес жүрүм-турумду көзөмөлдөөгө чакырылат. npm audit жана көз карандылык сканерлөө сыяктуу куралдар жардам бере алат, бирок сак болуу негизги. Бул npm чабуулу биринчи эмес, жана акыркысы болбойт.
Кененирэек жыйынтыктар? Ачык булактуу колдоочуларга көбүрөөк колдоо керек, жана индустрия ыңгайлуулуктан коргоону артыкчылык кылууга тийиш. Ошолго чейин ушул сыяктуу чабуулдар улантылат.
#npm пакеттери#жеткиликтүү чынжыр чалгындоо#зыяндуу программа#мамлекеттик колдоосу бар киберчабуулдар#Ачык булак
Тема барбы? ATLA WIRE'га Telegram аркылуу жазыңыз:t.me/atla_community

