GoogleとCrowdStrikeがオープンソース開発者を標的としたボットネットネットワークを撲滅

Cát Tiên |

GoogleとCrowdStrikeは、悪意のあるコードを拡散し、パスワードを盗み、オープンソース開発者を攻撃することを専門とするボットネットGlasswormを解体しました。

米国のサイバーセキュリティ会社CrowdStrikeは、Googleおよび非営利団体Shadowserver Foundationと協力して、ハッカーが悪意のあるソフトウェアを拡散し、オープンソースソフトウェア開発者のパスワードを盗むために使用するボットネットGlasswormネットワークの摘発に成功したと発表しました。

CrowdStrikeによると、このキャンペーンは、過去2年間オープンソースソフトウェアのサプライチェーンを標的にしてきたGlasswormの背後にあるサイバー犯罪グループの活動を妨害することを目的としています。

これは、世界のソフトウェア開発エコシステムに対する深刻な脅威の1つと見なされています。

最近、多くのハッカーグループが、企業や組織が広く使用しているソフトウェアにマルウェアをインストールするために、開発者やオープンソースプロジェクトを継続的に攻撃しています。

この攻撃形式は、GitHubのようなソースコードストレージプラットフォームに対するテクノロジーコミュニティの信頼を利用するため、特に危険です。

CrowdStrikeは、開発者が現在、ハッカーの高い価値の標的になっていると指摘しています。ハッカーは、プログラマーのコンピューターに侵入することに成功するだけで、数千の企業が使用するソフトウェアまたはライブラリにマルウェアをインストールし、大規模なサプライチェーン攻撃を引き起こす可能性があります。

マルウェアを拡散するために、Glasswormグループはさまざまな方法を使用しました。彼らは、プログラマー向けのアプリストアに悪意のある拡張機能を投稿し、ユーザーを欺いてマルウェアに感染したソフトウェアをダウンロードさせるための悪意のある広告を展開し、以前の攻撃で盗まれたログイン情報を悪用して開発者のアカウントを盗みました。

アカウントを制御した後、ハッカーは秘密裏にオープンソースソフトウェアプロジェクトにマルウェアを挿入しました。CrowdStrikeは、このグループが発見される前にGitHubで300以上のソースコードストアを感染させたと述べています。

取り締まり作戦で、CrowdStrikeはGlasswormがボットネットネットワークを運用するために使用する4つの制御および管理サーバーを無効にしました。これにより、ハッカーと感染したデバイス間の接続を断ち切り、マルウェアの拡散のリスクを防ぐことができました。

CrowdStrikeによると、Glasswormの制御インフラストラクチャは非常に洗練されており、ブロックチェーンSolana、ピアツーピアネットワークBitTorrent、Googleカレンダー、および活動を隠蔽するための仮想プライベートサーバーに基づいています。

専門家は、ソフトウェアサプライチェーンへの攻撃の傾向が急増していると警告しています。先週だけで、「ミニ・シャイ・フルード」と呼ばれるキャンペーンが、悪意のあるアップデートを使用して多くのオープンソースプロジェクトを攻撃しました。OpenAIの少なくとも2人の開発者がこの事件で侵入されたとされています。

Cát Tiên
関連ニュース

DuckDuckGoは、ユーザーがGoogleのAIに背を向けることで恩恵を受ける

|

DuckDuckGoは、多くのユーザーがGoogleのようなデフォルトのAIを統合していない検索ツールを検索しているため、米国でのインストール量が大幅に増加していることを記録しました。

AIと広告を避けたいユーザー向けのGoogle代替検索ツール6選

|

Googleに代わる6つの検索エンジンは、シンプルでプライベート、そしてAIへの依存度の低い方法で情報を検索したいユーザーに適していると評価されています。

GoogleはGeminiとのAI競争で徐々に地位を取り戻しつつあります。

|

グーグルは、ジェミニが急速に成長し、グローバルに普及しているサービスやデバイスに深く統合されるにつれて、AI競争への力強い復活を示しています。

ラムドン省の16歳の女子学生が深さ8メートル以上の滝に転落、溺死

|

ラムドン - 友人グループとフー・スアン滝(ザーヒエップコミューン)に遊びに行った際、16歳の女子学生が不運にも足を滑らせて深さ8メートル以上の崖に転落し死亡しました。

明日29日の全国の天気予報

|

明日29日の天気予報、ハノイはにわか雨と雷雨が散発的に発生し、局地的に大雨となる場所があり、雨は主に夕方から夜にかけて集中します。

ザライ省、自然災害支援に数千ドンを支出した区を批判

|

ザライ - 数千ドンの災害支援金の支出は世論の憤慨を引き起こし、地方自治体の指導者は地方自治体を批判しました。

第14回ベトナム労働組合大会に出席する780人の正式代表を招集

|

ベトナム労働総同盟(Tổng LĐLĐVN)の幹部会は、第14回ベトナム労働組合大会(任期2026年~2031年)に出席する代表を招集する決定(決定)を公布しました。

DuckDuckGoは、ユーザーがGoogleのAIに背を向けることで恩恵を受ける

Cát Tiên |

DuckDuckGoは、多くのユーザーがGoogleのようなデフォルトのAIを統合していない検索ツールを検索しているため、米国でのインストール量が大幅に増加していることを記録しました。

AIと広告を避けたいユーザー向けのGoogle代替検索ツール6選

Cát Tiên |

Googleに代わる6つの検索エンジンは、シンプルでプライベート、そしてAIへの依存度の低い方法で情報を検索したいユーザーに適していると評価されています。

GoogleはGeminiとのAI競争で徐々に地位を取り戻しつつあります。

Cát Tiên |

グーグルは、ジェミニが急速に成長し、グローバルに普及しているサービスやデバイスに深く統合されるにつれて、AI競争への力強い復活を示しています。