Новая кампания NuGet typosquatting занимается распространением вредоносных пакетов, которые используют интеграцию MSBuild с Visual Studio для выполнения кода и скрытой установки вредоносных программ. NuGet - это менеджер пакетов с открытым исходным кодом и система распространения программного обеспечения, позволяющая разработчикам загружать и включать в свои проекты готовые к работе библиотеки .NET. Угрозы, нацеленные на такие системы распространения ПО, как npm и PyPI, в последнее время проявляют интерес к NuGet, которая ориентирована преимущественно на пользователей Windows и стала очень популярной среди разработчиков ПО. Сокрытие кода с помощью MSBuild Последняя NuGet-кампания была замечена компанией ReversingLabs 15 октября 2023 года. В ней использовались различные пакеты typosquatting для установки вредоносного ПО. Среди пакетов, замеченных в этой кампании, можно назвать следующие: Новизна этой кампании заключается в том, что вместо стандартного подхода, заключающегося во включени
Вредоносные NuGet-пакеты используют MSBuild для установки вредоносных программ
16 ноября 202316 ноя 2023
66
3 мин