Vírus CanisterWorm utiliza blockchain ICP para evitar detecções em ataques a pacotes npm
Pesquisadores de segurança detectaram uma nova e sofisticada onda de pacotes maliciosos no npm, o maior repositório de bibliotecas JavaScript do mundo. Em um ataque batizado de CanisterWorm, o grupo criminoso TeamPCP comprometeu 46 pacotes em menos de uma hora, injetando um malware capaz de instalar uma backdoor persistente em máquinas Linux. A técnica inédita utilizada pelo CanisterWorm é o uso de um 'canister na blockchain ICP como servidor de controle', o que torna a infraestrutura de comando e controle extremamente difícil de ser detectada e derrubada, driblando a Criptografia Vinculada ao Aplicativo (ABE) do Chrome.
Ataque Massivo a Pacotes npm
O grupo criminoso TeamPCP lançou um ataque coordenado, comprometendo '46 pacotes usados por desenvolvedores ao redor do mundo' no npm, o maior repositório de bibliotecas JavaScript. O incidente ocorreu em 'menos de uma hora', com 28 pacotes sendo comprometidos em menos de 60 segundos, demonstrando a velocidade e a escala da operação maliciosa.
Malware CanisterWorm e Backdoor Persistente
O ataque injetou um malware, batizado de CanisterWorm, que é capaz de 'instalar uma backdoor persistente em qualquer máquina Linux que executasse a instalação'. Além disso, um vírus chamado VoidStealer, que utiliza um método discreto baseado em pontos de interrupção de hardware, é capaz de driblar a Criptografia Vinculada ao Aplicativo (ABE) do Chrome para extrair a 'v20_master_key' diretamente da memória do navegador, sem exigir escalonamento de privilégios.
Inovação Maliciosa: Blockchain como Servidor de Controle
A técnica mais notável do CanisterWorm é o uso de um 'canister na blockchain ICP como servidor de controle'. Essa abordagem inédita torna a infraestrutura de comando e controle do malware 'extremamente difícil de ser detectada', pois a natureza descentralizada da blockchain dificulta o rastreamento e a desativação dos servidores maliciosos, representando um novo desafio para a cibersegurança.