ကူးစက်ခံထားရသော Rubygems package အသစ်များကို၎င်း၏ open-source software repository တွင်တွေ့ရသည်။ ၎င်းတွင်အဓိကအားဖြင့် supply chain attack မှတဆင့်အသုံးပြုသူများထံမှ cryptocurrencies ကိုခိုးယူလေ့ရှိသောအန္တရာယ်ရှိသောကုဒ်ပါရှိသည်။
Sonatype မှာသုတေသီများကရှာဖွေတွေ့ရှိနှစ်ခု Cryptocurrency- ခိုးယူ Rubygems
Sonatype မှလုံခြုံရေးသုတေသီ Ax Sharma ၏အဆိုအရထိုကျောက်မျက်နှစ်ခုသည် တွေ့ရှိ – pretty_color နှင့် ruby-bitcoin – ၀ င်းဒိုးစက်များပေါ်တွင်တိုက်ခိုက်မှုများကိုဖြန့်ကျက်။ မည်သည့် bitcoin အစားထိုးမဆို malware ရှိခဲ့သည်။BTC), ethereum (ETH), သို့မဟုတ် monero (XMRတိုက်ခိုက်သူများ၏သူများကသားကောင်ရဲ့ clipboard မှာတွေ့ရတဲ့) ပိုက်ဆံအိတ်လိပ်စာများ။
Rubygems သည်အခြားလူများတီထွင်ထားသောကုဒ်များကို developer များနှင့်ပေါင်းစည်းရန် Ruby programming language အတွက် package manager ဖြစ်သည်။ မည်သူမဆို“ gem” ကိုသိုလှောင်ခန်းသို့ upload တင်၍ အန္တရာယ်ရှိသောသရုပ်ဆောင်များကိုသူတို့၏အန္တရာယ်ရှိသည့် package များတင်ရန်အချို့နည်းလမ်းများဖြင့်ဖွင့်နိုင်သည်။
အဆိုပါသုတေသီတိုက်ခိုက်မှုဘယ်လိုလည်ပတ်ပုံကိုအကြောင်းပိုမိုရှင်းပြသည်
ဤကျောက်မျက်တစ်ခုခုကိုမှားယွင်းစွာတပ်ဆင်ခဲ့သောအသုံးပြုသူတစ် ဦး သည်သူတို့၏ system ပေါ်ရှိ Bitcoin လက်ခံသူပိုက်ဆံအိတ်လိပ်စာကို copy-paste လုပ်ရန်ဖြစ်လျှင် address ကိုယခု bitcoins ကိုလက်ခံရရှိမည့် attacker နှင့်အစားထိုးလိမ့်မည်ကိုဆိုလိုသည်။
Sonatype Security Research အဖွဲ့မှပြုလုပ်သောလေ့လာဆန်းစစ်မှုတစ်ခုအရသားကောင်သည်သူတို့ paste လုပ်ပြီးနောက်ပိုက်ဆံအိတ်လိပ်စာကိုနှစ်ကြိမ်စစ်ဆေးပြီးမှမဟုတ်လျှင် supply chain တိုက်ခိုက်မှုအတွင်းဖြန့်ကျက်ထားသည့် clipboard ပြန်ပေးသမားတွင်ပါရှိသောသီးခြားအန္တရာယ်ရှိသည့် script များ ဖန်တီး၍ လိပ်စာကိုတိတ်တဆိတ်ပြောင်းလဲသွားလိမ့်မည် VBS ဖိုင်များ။
Supply Chain Attacks: တစ်ကြီးထွားလာသောစိုးရိမ်စရာ
ထို့အပြင် ၂၀၂၀ ပြည့်နှစ်တွင်ထောက်ပံ့ရေးကွင်းဆက်တိုက်ခိုက်မှုများသည်ယခုအချိန်ထိပိုမိုကြီးမားသောစိုးရိမ်မှုများကိုဖြစ်ပေါ်စေသည့်တိုးတက်မှုလမ်းကြောင်းအပေါ် Sharma ကသတိပေးခဲ့သည်။
Sonatype ရဲ့အဆိုအရ ဆော့ဖ်ဝဲထောက်ပံ့ရေးကွင်းဆက်အစီရင်ခံစာ၏ 2020 ပြည်နယ်လွန်ခဲ့သောတစ်နှစ်ကအထက်ပိုင်းဆော့ဖ်ဝဲထောက်ပံ့ရေးကွင်းဆက်တိုက်ခိုက်မှုတွင် ၄၃၀% တိုးလာခြင်းကြောင့်၎င်းအစိတ်အပိုင်းများကိုကိုယ်တိုင်လိုက်လံစောင့်ကြည့်ခြင်းနှင့်ခြေရာခံရန်မဖြစ်နိုင်သလောက်ဖြစ်လာသည်
Sonatype ရဲ့ Sharma ကထပ်ပြောသည်:
လုပ်ဆောင်မှုအားလုံးတွင် ransomware အုပ်စုသည်အန္တရာယ်ကျရောက်သည့်စနစ်တစ်ခုကိုလုပ်ဆောင်နိုင်ပြီး clipboard ရှိ bitcoin ပိုက်ဆံအိတ်လိပ်စာကိုအစားထိုးခြင်းသည်ရှုပ်ထွေးသော ransomware စစ်ဆင်ရေးထက်အပျော်တမ်းခြိမ်းခြောက်မှုအဖွဲ့၏အသေးအဖွဲကိစ္စများနှင့်ပိုမိုဆင်တူသည်။ သို့သော်ဤတိုက်ဆိုင်မှုသည် ၂၀၂၀ တွင်ဆော့ဖ်ဝဲထောက်ပံ့မှုကွင်းဆက်တိုက်ခိုက်မှုများမည်မျှပျံ့နှံ့နေသည်ကိုထည့်သွင်းစဉ်းစားခြင်းဖြင့်ပိုမိုကြီးမားသောစိုးရိမ်မှုကိုဖြစ်ပေါ်စေသည်။
၂၀၂၁ ခုနှစ်တွင် crypto-supply supply chain တိုက်ခိုက်မှုတွင် ဦး ဆောင်အခန်းကဏ္seeကိုကျွန်ုပ်တို့တွေ့မြင်ရမည်လော။ ကျွန်တော်တို့ကိုအောက်ပါမှတ်ချက်များအပိုင်းအတွက်သိပါစေ။
ပုံခရက်ဒစ်: Shutterstock, Pixabay, Wiki Commons
ငြင်းဆိုမှုဤဆောင်းပါးသည်သတင်းအချက်အလက်အတွက်သာဖြစ်သည်။ ၎င်းသည် ၀ ယ်ရန်ရောင်းရန်ကမ်းလှမ်းမှု၏တိုက်ရိုက်ကမ်းလှမ်းမှုသို့မဟုတ်တောင်းခံခြင်းသို့မဟုတ်ထုတ်ကုန်များ၊ ၀ န်ဆောင်မှုများသို့မဟုတ်ကုမ္ပဏီများအတွက်ထောက်ခံချက်သို့မဟုတ်ထောက်ခံချက်တစ်ခုမဟုတ်ပါ။ Bitcoin.com ရင်းနှီးမြှုပ်နှံမှု၊ အခွန်၊ ဥပဒေရေးရာနှင့်စာရင်းကိုင်အကြံဥာဏ်များမပေးပါ။ ဤဆောင်းပါးတွင်ဖော်ပြထားသောမည်သည့်အကြောင်းအရာ၊ ကုန်ပစ္စည်းသို့မဟုတ် ၀ န်ဆောင်မှုကိုမဆိုအသုံးပြုခြင်းသို့မဟုတ်မှီခိုခြင်းကြောင့်ဖြစ်စေဖြစ်ပေါ်လာသောသို့မဟုတ်စွပ်စွဲခံရသောပျက်စီးဆုံးရှုံးမှုသို့မဟုတ်ဆုံးရှုံးမှုအတွက်ကုမ္ပဏီသည်ဖြစ်စေ၊ စာရေးသူဖြစ်စေတိုက်ရိုက်ဖြစ်စေ၊ သွယ်ဝိုက်။ ဖြစ်စေတာ ၀ န်မရှိပါ။