LofyGang - ataki na łańcuch dostaw
Grupa hakerów o nazwie LofyGang w ciągu ostatniego roku rozprowadziła około dwustu złośliwych pakietów NPM zainstalowanych tysiące razy.
O LofyGang
LofyGang to zorganizowana grupa przestępcza pochodząca najpewniej z Brazylii i zajmująca się kradzieżami i udostępnianiem danych skradzionych kart płatniczych. Nie jest to jednak jedyna forma działalności gangu. Grupa specjalizuje się także w przejmowaniu kont premium Discord, kont przypisanych do usług streamingowych (np. Disney+) itp.
Zaobserwowano, że grupa korzysta z wielu publicznych usług chmurowych celem tworzenia centrów dowodzenia i kontroli (C&C). Są to m.in. Discord, GitHub, glitch, Heroku i Repl.it, Tam tworzone są fałszywe konta przy wykorzystaniu ograniczonego słownika imion takich jak: lofy, life, polar, panda, kakau, evil, devil i vilão(port. złoczyńca, łotr).
Działalność grupy
Serwer Discord LofyGang powstał około rok temu, końcem października 2021 roku. Wydaje się on być głównym kanałem komunikacji między administratorami grupy a ich członkami. Na serwerze można uzyskać m.in. wsparcie techniczne dla narzędzi hakerskich grupy. Ponadto grupa działa także na GitHub jako PolarLofy, gdzie oferuje liczne narzędzia dla Discorda. Są to m.in. spamer, złodziej haseł, czy narzędzie do czyszczenia czatów. W społeczności cracked[.]io gang oferuje głównie sprzedaż fałszywych obserwatorów na Instagramie.
Typosquatting i starjacking
Podsumowanie
Odkrycia są kolejnym dowodem na to, że cyberprzestępcy w coraz większym stopniu skupiają się na ekosystemie open source jako punkcie wyjścia do poszerzenia zakresu i skuteczności swoich ataków. Z czasem także rozrastają się społeczności skupione wokół tego tematu. Cybermarx podsumowują swój raport stwierdzeniem, że najpewniej jest to początek niebezpiecznego trendu, który w najbliższym czasie będzie się nasilał.
Źródło: Checkmarx.com
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.