{"id":157039,"date":"2022-05-20T15:30:13","date_gmt":"2022-05-20T17:30:13","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-une-attaque-de-la-chaine-dapprovisionnement-rust-ciblant-les-pipelines-cloud-ci\/"},"modified":"2022-05-20T15:30:30","modified_gmt":"2022-05-20T17:30:30","slug":"des-chercheurs-decouvrent-une-attaque-de-la-chaine-dapprovisionnement-rust-ciblant-les-pipelines-cloud-ci","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-une-attaque-de-la-chaine-dapprovisionnement-rust-ciblant-les-pipelines-cloud-ci\/","title":{"rendered":"Des chercheurs d\u00e9couvrent une attaque de la cha\u00eene d&#8217;approvisionnement Rust ciblant les pipelines Cloud CI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un cas d&#8217;attaque de la cha\u00eene d&#8217;approvisionnement logicielle a \u00e9t\u00e9 observ\u00e9 dans le langage de programmation Rust <a rel=\"nofollow noopener\" href=\"https:\/\/doc.rust-lang.org\/book\/ch07-01-packages-and-crates.html\" target=\"_blank\">registre des caisses<\/a> qui a tir\u00e9 parti des techniques de typosquattage pour publier une biblioth\u00e8que malveillante contenant des logiciels malveillants.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 SentinelOne a surnomm\u00e9 l&#8217;attaque &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/cratedepression-rust-supply-chain-attack-infects-cloud-ci-pipelines-with-go-malware\/\" target=\"_blank\">CaisseD\u00e9pression<\/a>.&#8221;<\/p>\n<p>Attaques de typosquattage <a rel=\"nofollow noopener\" href=\"https:\/\/snyk.io\/blog\/typosquatting-attacks\/\" target=\"_blank\">prend place<\/a> lorsqu&#8217;un adversaire imite le nom d&#8217;un package populaire sur un registre public dans l&#8217;espoir que les d\u00e9veloppeurs t\u00e9l\u00e9chargent accidentellement le package malveillant au lieu de la biblioth\u00e8que l\u00e9gitime.<\/p>\n<p>Dans ce cas, la caisse en question est &#8220;rustdecimal&#8221;, un typosquat du r\u00e9el &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/crates.io\/crates\/rust_decimal\" target=\"_blank\">rouille_d\u00e9cimal<\/a>&#8221; qui a \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9 plus de 3,5 millions de fois \u00e0 ce jour. Le package a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/paupino\/rust-decimal\/issues\/514\" target=\"_blank\">signal\u00e9<\/a> plus t\u00f4t ce mois-ci le 3 mai par Askar Safin, un d\u00e9veloppeur bas\u00e9 \u00e0 Moscou.<\/p>\n<p>Selon un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.rust-lang.org\/2022\/05\/10\/malicious-crate-rustdecimal.html\" target=\"_blank\">consultatif<\/a> publi\u00e9 par les responsables de Rust, la caisse aurait \u00e9t\u00e9 pouss\u00e9e pour la premi\u00e8re fois le 25 mars 2022, attirant moins de 500 t\u00e9l\u00e9chargements avant d&#8217;\u00eatre d\u00e9finitivement supprim\u00e9e du r\u00e9f\u00e9rentiel.<\/p>\n<p>Comme les pr\u00e9c\u00e9dentes attaques de typosquattage de ce type, la biblioth\u00e8que mal orthographi\u00e9e reproduit l&#8217;int\u00e9gralit\u00e9 des fonctionnalit\u00e9s de la biblioth\u00e8que d&#8217;origine tout en introduisant une fonction malveillante con\u00e7ue pour r\u00e9cup\u00e9rer un binaire Golang h\u00e9berg\u00e9 sur une URL distante.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"462\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653067812_69_Des-chercheurs-decouvrent-une-attaque-de-la-chaine-dapprovisionnement-Rust.jpg\" \/><\/div>\n<p>Plus pr\u00e9cis\u00e9ment, la nouvelle fonction v\u00e9rifie si le &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/docs.gitlab.com\/ee\/ci\/variables\/index.html\" target=\"_blank\">GITLAB_CI<\/a>&#8221; la variable d&#8217;environnement est d\u00e9finie, sugg\u00e9rant un &#8220;int\u00e9r\u00eat singulier pour l&#8217;int\u00e9gration continue de GitLab (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/CI\/CD\" target=\"_blank\">CI<\/a>) pipelines \u00bb, a not\u00e9 SentinelOne.<\/p>\n<p>La charge utile, qui est \u00e9quip\u00e9e pour capturer des captures d&#8217;\u00e9cran, enregistrer des frappes au clavier et t\u00e9l\u00e9charger des fichiers arbitraires, est capable de fonctionner \u00e0 la fois sur Linux et macOS, mais pas sur les syst\u00e8mes Windows.  Les objectifs ultimes de la campagne sont encore inconnus.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Alors que des attaques de typosquattage ont d\u00e9j\u00e0 \u00e9t\u00e9 document\u00e9es contre NPM (JavaScript), PyPi (Python) et RubyGems (Ruby), le d\u00e9veloppement marque un cas peu courant o\u00f9 un tel incident a \u00e9t\u00e9 d\u00e9couvert dans l&#8217;\u00e9cosyst\u00e8me Rust.<\/p>\n<p>&#8220;Les attaques de la cha\u00eene d&#8217;approvisionnement logicielle sont pass\u00e9es d&#8217;un \u00e9v\u00e9nement rare \u00e0 une approche hautement souhaitable pour les attaquants de&#8221; p\u00eacher avec de la dynamite &#8220;dans le but d&#8217;infecter des populations enti\u00e8res d&#8217;utilisateurs \u00e0 la fois&#8221;, ont d\u00e9clar\u00e9 les chercheurs de SentinelOne.<\/p>\n<p>&#8220;Dans le cas de CrateDepression, l&#8217;int\u00e9r\u00eat du ciblage pour les environnements de construction de logiciels cloud sugg\u00e8re que les attaquants pourraient tenter de tirer parti de ces infections pour des attaques \u00e0 plus grande \u00e9chelle de la cha\u00eene d&#8217;approvisionnement.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/researchers-uncover-rust-supply-chain.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un cas d&#8217;attaque de la cha\u00eene d&#8217;approvisionnement logicielle a \u00e9t\u00e9 observ\u00e9 dans le langage de programmation Rust registre des caisses qui a tir\u00e9 parti des techniques de typosquattage pour publier une biblioth\u00e8que malveillante contenant des logiciels malveillants. La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 SentinelOne a surnomm\u00e9 l&#8217;attaque &#8220;CaisseD\u00e9pression.&#8221; Attaques de typosquattage prend place lorsqu&#8217;un adversaire imite le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":157040,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1933,2953,12848,4175,22780,4168,4158,4165,4161,3242,3073,133,4157,4159,4171,4170,65,4167,4160,4163,4162,67684,6132,4172,4169,196,4166,4164],"class_list":["post-157039","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaque","tag-chaine","tag-chercheurs","tag-ciblant","tag-cloud","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dapprovisionnement","tag-decouvrent","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pipelines","tag-rust","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/157039","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=157039"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/157039\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/157040"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=157039"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=157039"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=157039"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}