Vietnam.vn - Nền tảng quảng bá Việt Nam

GlassWorm menyerang rantai pasokan perangkat lunak.

Kampanye penyebaran malware GlassWorm telah menyusup ke lebih dari 400 repositori kode sumber dan utilitas perangkat lunak di berbagai platform pemrograman populer seperti GitHub, npm, VSCode/OpenVSX, dll.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/03/2026

Bkav Group memperkirakan bahwa puluhan ribu komputer programmer telah terinfeksi GlassWorm.
Bkav Group memperkirakan bahwa puluhan ribu komputer programmer telah terinfeksi GlassWorm.

Pakar keamanan di Bkav Group memperkirakan bahwa puluhan ribu komputer programmer telah terinfeksi GlassWorm. Serangan ini menciptakan reaksi berantai: peretas mengubah perangkat-perangkat ini menjadi landasan untuk menembus jaringan internal perusahaan, memanipulasi kode sumber, dan kemudian secara otomatis mereplikasi dan menyebarkan virus secara eksponensial di seluruh rantai pasokan perangkat lunak global, termasuk Vietnam.

Kampanye serangan ini tidak berfokus pada eksploitasi langsung kerentanan perangkat lunak. Sebaliknya, peretas menggunakan akun dan token akses yang dicuri untuk menyuntikkan kode berbahaya ke dalam kode sumber yang sah yang dibagikan oleh para programmer di repositori kode dan platform utilitas perangkat lunak.

Perubahan berbahaya dilakukan dengan menyamarkan akun yang sah atau disamarkan dengan informasi riwayat pembaruan kode sumber (commit) termasuk penulis, konten, dan waktu kontribusi, mirip dengan pembaruan yang sah, sehingga tampak normal dan sulit dideteksi secara visual atau melalui pemeriksaan awal.

Mungkin Anda juga suka
UKM perlu mengubah pola pikir keamanan mereka dalam menghadapi gelombang serangan siber.
UKM perlu mengubah pola pikir keamanan mereka dalam menghadapi gelombang serangan siber.DNVN - Di era digital, data dianggap sebagai sumber daya yang tak ternilai harganya. Namun, kenyataan yang mengkhawatirkan adalah sebagian besar organisasi, terutama usaha kecil dan menengah (UKM), masih bergumul dengan pemikiran keamanan yang ketinggalan zaman, menciptakan celah yang memungkinkan peretas untuk mencuri data secara terang-terangan. Dan ini perlu diubah.
Benarkah rekayasa perangkat lunak sudah menjadi sesuatu yang ketinggalan zaman?
Benarkah rekayasa perangkat lunak sudah menjadi sesuatu yang ketinggalan zaman?Kekhawatiran tentang AI yang mencuri pekerjaan sangat meluas, tetapi kenyataannya permintaan akan insinyur perangkat lunak masih melonjak. Alih-alih diberhentikan, para insinyur belajar bagaimana mengelola agen AI, mengubah kecerdasan buatan menjadi alat yang ampuh.
Dalang dari jaringan penipuan online di Kamboja telah diekstradisi ke China.
Dalang dari jaringan penipuan online di Kamboja telah diekstradisi ke China.Pada tanggal 17 Juni, pejabat Tiongkok mengumumkan bahwa seorang anggota organisasi kriminal yang mengoperasikan pusat penipuan daring di Kamboja telah diekstradisi ke Tiongkok.

“Peretas secara langsung menyematkan perintah berbahaya ke dalam karakter Unicode ‘tak terlihat’ dalam kode, mengubah baris teks yang tampak kosong menjadi alat serangan tersembunyi. Saat dilihat dengan mata telanjang atau selama pemeriksaan awal, kode tersebut tampak sepenuhnya normal. Hal ini menyulitkan baik programmer maupun alat pengujian tradisional untuk mendeteksi anomali apa pun,” kata Nguyen Dinh Thuy, seorang ahli malware di Bkav.

Selain menyuntikkan malware ke dalam repositori kode sumber, GlassWorm juga menggunakan teknik penyuntikan karakter Unicode "tak terlihat" dalam beberapa metode serangan untuk melewati sistem verifikasi otomatis. Alih-alih menggunakan server konvensional yang mudah dideteksi dan dimatikan, kampanye ini mengeksploitasi jaringan blockchain Solana untuk menyimpan dan mengirimkan perintah kontrol. Hal ini membuat sistem peretas terdesentralisasi dan sangat sulit dihentikan. Secara bersamaan, malware tersebut berganti-ganti antara setidaknya enam alamat IP server C2 untuk menjaga komunikasi dan menyembunyikan aktivitasnya.

Saat diaktifkan, malware ini mencuri data sensitif seperti dompet mata uang kripto, kunci keamanan SSH, kode otentikasi akses, dan informasi sistem programmer, sehingga semakin memperluas penetrasinya ke dalam sistem organisasi. Secara khusus, serangan ini telah menyebar ke lingkungan kerja sehari-hari para programmer, melalui alat pengembangan, ekstensi, atau segmen kode dependen yang disisipkan malware.

Di Vietnam, platform seperti GitHub dan npm banyak digunakan dalam pengembangan produk, mulai dari aplikasi web dan seluler hingga sistem perusahaan. Jika sebuah pustaka populer disuntikkan malware, risikonya dapat menyebar ke banyak proyek perangkat lunak domestik dan sistem perusahaan melalui dependensi yang digunakan oleh programmer. Bkav menyarankan programmer dan organisasi teknologi untuk: Mengunci versi dan menonaktifkan pembaruan otomatis untuk pustaka dan ekstensi untuk mencegah infeksi silang melalui pembaruan baru. Mengintegrasikan alat pemindaian kode otomatis langsung ke dalam IDE atau alur CI/CD untuk pemindaian berkelanjutan dan deteksi dini kode yang dienkripsi atau karakter tersembunyi. Untuk repositori kode sumber, otentikasi multi-faktor (MFA) wajib dan prinsip otorisasi minimum diperlukan; fungsi force-push dinonaktifkan pada cabang-cabang kritis. Memastikan 100% titik akhir dilengkapi dengan perangkat lunak antivirus profesional, dan menggabungkannya dengan solusi EDR/XDR canggih untuk menciptakan lapisan pertahanan ganda, khususnya menargetkan malware siluman atau malware yang tidak meninggalkan catatan file…

Vietnam mendorong perusahaan-perusahaan AS untuk memperluas investasi di bidang teknologi tinggi.
Vietnam mendorong perusahaan-perusahaan AS untuk memperluas investasi di bidang teknologi tinggi.Pada pagi hari tanggal 26 Juni, di Markas Besar Pemerintah, Wakil Perdana Menteri Ho Quoc Dung menerima Bapak Jeff Place, Direktur Rantai Pasokan Coherent Group (AS). Dalam pertemuan tersebut, Wakil Perdana Menteri menegaskan bahwa Vietnam mendorong perusahaan-perusahaan AS untuk memperluas investasi, terutama di industri teknologi tinggi, inovasi, dan semikonduktor.
Mendorong perusahaan-perusahaan AS untuk memperluas investasi di sektor teknologi tinggi.
Mendorong perusahaan-perusahaan AS untuk memperluas investasi di sektor teknologi tinggi.Wakil Perdana Menteri Ho Quoc Dung mengatakan bahwa Vietnam menyambut baik perusahaan-perusahaan AS untuk terus memperluas operasinya di Vietnam, terutama di industri teknologi tinggi dan sektor-sektor dengan nilai tambah tinggi.
Vietnam dan Amerika Serikat memperkuat kerja sama dalam mengatasi dampak perang.
Vietnam dan Amerika Serikat memperkuat kerja sama dalam mengatasi dampak perang.VTV.vn - Pada tanggal 22 Juni, Sekretaris Jenderal dan Presiden To Lam menerima Pelaksana Tugas Sekretaris Angkatan Laut AS Hung Cao.

Sumber: https://www.sggp.org.vn/glassworm-tan-cong-chuoi-cung-ung-phan-mem-post844638.html

Tren berdasarkan kategori

Paling Banyak Dibaca

Google Trends

Dari penulis yang sama

Warisan

Angka

Bisnis

Berita Terkini

Sistem Politik

Lokal

Produk

Happy Vietnam
Memulai sebuah misi.

Memulai sebuah misi.

Jaga kebahagiaan di bawah bendera.

Jaga kebahagiaan di bawah bendera.

Asosiasi Seruling Hmong

Asosiasi Seruling Hmong