संयुक्त राज्य अमेरिका स्थित सुरक्षा शोधकर्ताओं ने सोमवार को प्रकाशित एक सिक्यूरिटी वीक लेख के अनुसार, हमलावरों द्वारा गिट टैग में हेरफेर करके उपयोगकर्ताओं को दुर्भावनापूर्ण कोड की ओर पुनर्निर्देशित करने के बाद चार लोकप्रिय Laravel-Lang कंपोजर पैकेजों में चुपके से मैलवेयर डाला गया था। प्रभावित PHP स्थानीयकरण पुस्तकालय laravel-lang/lang, laravel-lang/http-statuses, laravel-lang/attributes, और laravel-lang/actions हैं, जिनका व्यापक रूप से Laravel अनुप्रयोगों द्वारा उपयोग किया जाता है। स्टेपसिक्योरिटी, सॉकेट और एकिडो सिक्योरिटी के जांचकर्ताओं ने कहा कि हमला 22 मई को शुरू हुआ, जब हमलावरों ने आधिकारिक गिटहब रिपॉजिटरी को बदले बिना, सैकड़ों ऐतिहासिक रिलीज में संस्करण टैग को फिर से लिखा ताकि वह एक फ़ॉर्क में हमलावर-नियंत्रित कमिट्स की ओर इशारा कर सकें। 23 मई को 00:00 UTC तक, चारों पैकेजों में मैलवेयर डाला जा चुका था, जिसका अर्थ है कि नई स्थापनाएँ और नियमित अपडेट दोनों ही समझौता किए गए संस्करणों को खींच सकते थे। संयुक्त राज्य अमेरिका के सुरक्षा विश्लेषकों ने कहा कि दुर्भावनापूर्ण टैग ने src/helpers.php नामक एक फ़ाइल पेश की, जो एक सामान्य Laravel स्थानीयकरण हेल्पर के रूप में प्रस्तुत हुई, लेकिन इसके बजाय सिस्टम को फिंगरप्रिंट किया और कमांड-एंड-कंट्रोल डोमेन flipboxstudio[.]info से संपर्क करके PHP-आधारित क्रेडेंशियल स्टीलर डाउनलोड और चलाया। शोधकर्ताओं ने बताया कि मैलवेयर ने विंडोज, लिनक्स और मैकओएस सिस्टम पर क्लाउड कीज़ (अमेज़ॅन वेब सर्विसेज, गूगल क्लाउड प्लेटफॉर्म, और माइक्रोसॉफ्ट एज़्योर के लिए), साथ ही डॉकर और कुबेरनेट्स कॉन्फ़िगरेशन, हैशिकॉर्प वॉल्ट टोकन, एसएसएच निजी कीज़, ब्राउज़र-संग्रहीत क्रेडेंशियल्स, पासवर्ड मैनेजर डेटा, क्रिप्टोकरेंसी वॉलेट, संचार उपकरण, वीपीएन कॉन्फ़िगरेशन, सीआई/सीडी रहस्य, .env फ़ाइलें, और अन्य संवेदनशील स्थानीय अनुप्रयोग फ़ाइलों सहित विभिन्न प्रकार के रहस्यों और कॉन्फ़िगरेशन डेटा को लक्षित किया। सुरक्षा विशेषज्ञों ने संगठनों और व्यक्तिगत उपयोगकर्ताओं को प्रभावित पैकेजों को ब्लॉक करने, समझौता किए गए संस्करणों को स्थापित करने वाले किसी भी सिस्टम को संभावित रूप से भंग माना जाने, और क्लाउड इंफ्रास्ट्रक्चर, विकास वातावरण और स्रोत-नियंत्रण प्लेटफार्मों पर उजागर क्रेडेंशियल्स और टोकन को घुमाने की सलाह दी।
Prepared by Jonathan Pierce and reviewed by editorial team.
आपके Laravel एप्लिकेशन खतरे में हो सकते हैं। ज़हरीले पैकेज आपकी संवेदनशील जानकारी चुरा सकते हैं, क्लाउड कीज़ से लेकर SSH प्राइवेट कीज़ तक। यदि आपने 22 मई के बाद से इन पैकेजों को इंस्टॉल या अपडेट किया है, तो आपका सिस्टम से समझौता किया जा सकता है। अपने Laravel एप्लिकेशन अभी जांचें।
यह मैलवेयर हमला एक वेक-अप कॉल है। यह दिखाता है कि हमलावर व्यापक रूप से उपयोग किए जाने वाले सॉफ़्टवेयर पैकेजों का भी कैसे फायदा उठा सकते हैं। हमेशा अपडेट और इंस्टॉलेशन के साथ सतर्क रहें। यदि आपने इन Laravel पैकेजों का उपयोग किया है, तो अपने क्रेडेंशियल्स बदलें और प्रभावित लोगों को ब्लॉक करें। यदि आप किसी ऐसे व्यक्ति को जानते हैं जो Laravel का उपयोग करता है, तो इसे अग्रेषित करना उचित है।
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments