勒索与攻击🔥8.0
ChainDrop与PolinRider利用区块链C2窃取云与CI/CD凭证
原标题: ChainDrop与PolinRider利用区块链C2窃取云与CI/CD凭证
📋总体概括
攻击者正日益将区块链网络用作抗打击的C2基础设施,窃取开发者终端与CI/CD环境中的云凭证。近期两大活动——ChainDrop npm蠕虫与朝鲜关联的PolinRider行动——均通过投毒开源npm包,在运行时利用区块链(如以太坊智能合约等公开链上数据)解析攻击者指令,收割短生命周期云令牌、服务账号凭证、部署密钥与源码访问令牌。相比传统C2域名,链上基础设施无法被查封或断网,标志开源供应链攻击与隐蔽通信技术的融合升级,对云原生企业威胁显著加大。
⚡关键信息
- ▸ChainDrop npm蠕虫与朝鲜关联PolinRider两大活动均采用区块链作为C2通信渠道
- ▸投毒的开源npm包专门收割短生命周期云令牌、服务账号凭证与部署密钥
- ▸CI/CD环境与开发者终端成为主要攻击目标,波及源码访问令牌
- ▸区块链C2无需传统域名,无法被查封、接管或断网,存活韧性远超常规C2
🔥犀利点评
区块链C2是个狠招:攻击者把「不可篡改」从卖点变成了武器——安全团队能封域名、sinkhole服务器,却封不掉一条公链。更讽刺的是,这些偷来的短生命周期凭证本是企业零信任的遮羞布,结果CI/CD流水线照样把敏感密钥喂给投毒的npm包。供应链投毒加链上通信的组合拳说明:npm依赖审计和构建环境密钥隔离,已经从合规建议变成生死线。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →