Source |
The Hacker News |
Identifiant |
8671070 |
Date de publication |
2025-05-03 20:01:00 (vue: 2025-05-03 16:07:17) |
Titre |
Les modules de go malveillants fournissent des logiciels malveillants Linux à l'attribution du disque dans une attaque de chaîne d'approvisionnement avancée Malicious Go Modules Deliver Disk-Wiping Linux Malware in Advanced Supply Chain Attack |
Texte |
Les chercheurs en cybersécurité ont découvert trois modules GO malveillants qui incluent le code obscurci pour récupérer les charges utiles de la prochaine étape qui peuvent irrévocablement écraser le disque principal d'un système Linux \\ et le rendre inoverable.
Les noms des packages sont répertoriésci-dessous -
github [.] com / véritépharm / prototransform
github [.] com / Blankloggia / go-mcp
github [.] com / Steelpoor / tlsproxy
"Malgré son apparence légitime,
Cybersecurity researchers have discovered three malicious Go modules that include obfuscated code to fetch next-stage payloads that can irrevocably overwrite a Linux system\'s primary disk and render it unbootable.
The names of the packages are listed below -
github[.]com/truthfulpharm/prototransform
github[.]com/blankloggia/go-mcp
github[.]com/steelpoor/tlsproxy
"Despite appearing legitimate, |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
advanced appearing are attack below can chain code com/blankloggia/go com/steelpoor/tlsproxy com/truthfulpharm/prototransform cybersecurity deliver despite discovered disk fetch github have include irrevocably legitimate linux listed malicious malware mcp modules names next obfuscated overwrite packages payloads primary render researchers stage supply system three unbootable wiping |
Tags |
Malware
|
Stories |
|
Move |
|