السلام لا الحرب

peacenotwar هو برنامج خبيث ، يُصنف ضمن برامج الاحتجاج ، [ 1 ] وقد أنشأه براندون نوزاكي ميلر . في مارس 2022، أُضيف كجزء من متطلبات تحديث لـ ، وهو برنامج جافا سكريبتnode-ipc شائع .

خلفية

بين 7 و8 مارس 2022، أصدر براندون نوزاكي ميلر ، المسؤول عن حزمة npmnode-ipc على سجل الحزم، تحديثين يُزعم أنهما يحتويان على شيفرة خبيثة تستهدف أنظمة في روسيا وبيلاروسيا ( CVE - 2022-23812 ). تقوم هذه الشيفرة باستبدال جميع الملفات على محرك النظام الخاص بالمستخدم برموز تعبيرية على شكل قلوب بشكل متكرر. [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ] بعد أسبوع، أضاف ميلر وحدة peacenotwar كاعتمادية للحزمة . [ 10 ] تتمثل وظيفة peacenotwar في إنشاء ملف نصي بعنوان peacenotwar على سطح مكتب الأجهزة المتأثرة، يحتوي على رسالة احتجاج على الحرب الروسية الأوكرانية ؛ كما أنها تستورد اعتمادًا على حزمة (حزمة npm colors) من شأنه أن يؤدي إلى هجوم حجب الخدمة (DoS) على أي خادم يستخدمها. [ 11 ] [ 12 ]node-ipcWITH-LOVE-FROM-AMERICA.txt

تأثير

ولأنها node-ipcكانت من التبعيات البرمجية الشائعة، فقد أثرت سلبًا على العديد من المشاريع الأخرى التي تعتمد عليها. [ 13 ]

كان من بين المشاريع المتأثرة Vue.js ، الذي كان يتطلب node-ipcمكتبة معينة دون تحديد إصدارها. وقد تأثر بعض مستخدمي Vue.js إذا تم جلب هذه المكتبة من حزم محددة. كما تأثر Unity Hub 3.1، ولكن تم إصدار تحديث في نفس يوم الإصدار. [ 14 ] [ 15 ]

انظر أيضاً

مراجع

  1. "برمجيات الاحتجاج مفتوحة المصدر تضر بالبرمجيات مفتوحة المصدر - أصوات البرمجيات مفتوحة المصدر" . 24 مارس 2022. مؤرشف من الأصل في 11 يناير 2024. تم الاطلاع عليه في 9 يونيو 2024 .
  2. دان غودين (18 مارس 2022). "تخريب: إضافة شفرة برمجية إلى حزمة NPM شائعة أدت إلى مسح الملفات في روسيا وبيلاروسيا" . آرس تكنيكا . مؤرشف من الأصل في 31 ديسمبر 2023. تم الاطلاع عليه في 9 يونيو 2024 .
  3. "مطور برنامج مفتوح المصدر يُخرب شفرة برمجية لمسح بيانات أجهزة كمبيوتر روسية وبيلاروسية" . فايس نيوز . ١٨ مارس ٢٠٢٢. مؤرشف من الأصل في ١٨ مارس ٢٠٢٢. تم الاطلاع عليه في ١٨ مارس ٢٠٢٢ .
  4. لوسيان كونستانتين (19 مارس 2022). "مطور يُخرب وحدة npm الخاصة به، مما يثير تساؤلات أمنية حول سلسلة التوريد مفتوحة المصدر" . أمن الحاسوب عبر الإنترنت . تم الاطلاع عليه في 16 مارس 2024 .
  5. آدم بانيستر (21 مارس 2022). "مُشرف NPM يستهدف المستخدمين الروس ببرنامج "protestware" لمسح البيانات"" ذا ديلي سويغ: أخبار وآراء حول الأمن السيبراني . مؤرشف من الأصل بتاريخ 16 مارس 2024. تم الاطلاع عليه بتاريخ 16 مارس 2024. "
  6. "شفرة خبيثة مضمنة في node-ipc" . GitHub . تم الاطلاع عليه بتاريخ 16 مارس 2024 .
  7. "تفاصيل CVE-2022-23812" . قاعدة بيانات الثغرات الأمنية الوطنية . تم الاطلاع عليها بتاريخ 16 مارس 2024 .
  8. أكس شارما (17 مارس 2022). "تخريب كبير: حزمة npm شهيرة تحذف ملفات احتجاجًا على حرب أوكرانيا" . بليبينغ كمبيوتر . مؤرشف من الأصل في 17 مارس 2022. تم الاطلاع عليه في 16 مارس 2024 .
  9. "CVE-2022-23812" . جيت هاب . مؤرشف من الأصل بتاريخ 16 مارس 2024. تم الاطلاع عليه بتاريخ 16 مارس 2024 .
  10. بروفن، ليام (18 مارس 2022). "تحديث مكتبة جافا سكريبت لمسح الملفات من أجهزة الكمبيوتر الروسية" . ذا ريجستر . سيتويشن بابليشينغ. مؤرشف من الأصل في 18 مارس 2022. تم الاسترجاع في 18 مارس 2022 .
  11. «تنبيه: وحدة Peacenotwar تُخرب عمل مطوري NPM في حزمة node-ipc احتجاجًا على غزو أوكرانيا | Snyk» . ١٦ مارس ٢٠٢٢. مؤرشف من الأصل في ٩ أبريل ٢٠٢٢. تم الاطلاع عليه في ١٨ مارس ٢٠٢٢ .
  12. "مطور البرامج مفتوحة المصدر يوقف دعم حزم NPM الخاصة بـ colors و faker، ماذا بعد؟ | Snyk" . 9 يناير 2022.
  13. "قائمة تبعيات Node-ipc" . جيت هاب . ١٩ مارس ٢٠٢٢. مؤرشف من الأصل في ١٦ أبريل ٢٠٢٢. تم الاطلاع عليه في ١٨ مارس ٢٠٢٢ .
  14. "تخريب كبير: حزمة npm شهيرة تحذف ملفات احتجاجًا على حرب أوكرانيا" . بليبينغ كمبيوتر . مؤرشف من الأصل في 17 مارس 2022. تم الاطلاع عليه في 17 مارس 2022 .
  15. تال، ليران (16 مارس 2022). "تنبيه: وحدة peacenotwar تُخرب عمل مطوري npm في حزمة node-ipc احتجاجًا على غزو أوكرانيا" . Snyk . مؤرشف من الأصل في 9 أبريل 2022. تم الاطلاع عليه في 18 مارس 2022 .