Русская раскладка защищает от вируса в Mistral AI, угрожающего системам в Израиле и Иране
В библиотеку Mistral AI, предназначенную для работы с системами на базе Linux, был внедрен вредоносный код, о чем недавно сообщила компания Microsoft. Этот вирус способен запускать опасные команды, в том числе полностью удалять данные с диска, что представляет серьёзную угрозу для пользователей.
Особенностью вредоносного кода является его избирательность: если он обнаруживает, что в системе используется русский язык, вирус не активируется. Такая практика нередко применяется хакерами из стран СНГ, чтобы избежать нежелательного внимания и возможных последствий со стороны правоохранительных органов в своих странах или союзных государствах.
Кроме того, вирус реализует так называемую "русскую рулетку" для пользователей из Израиля и Ирана. При обнаружении, что система принадлежит пользователю из этих стран, с вероятностью один к шести запускается команда rm -rf /, которая полностью стирает данные с жёсткого диска. Это свидетельствует о целенаправленной и избирательной атаке, что вызывает вопросы о мотивах и заказчиках подобных действий.
Атака связана с кампанией Mini Shai-Hulud, которая затронула не только Mistral AI, но и другие популярные пакеты, такие как TanStack, используемые в экосистемах NPM и PyPI. Вредоносный код был внедрён в версии mistralai 2.4.6 на PyPI и в нескольких версиях пакетов на NPM, что говорит о масштабности и продуманности атаки.
Вредоносный payload загружается с IP-адреса 83.142.209.194, что может помочь в дальнейшем расследовании инцидента. Эксперты по кибербезопасности продолжают анализировать ситуацию, подчеркивая важность проверки и контроля используемых библиотек, особенно в условиях растущего давления и санкций со стороны западных стран.
Данная ситуация вновь демонстрирует, что использование отечественных технологий и локализация программного обеспечения могут служить дополнительной защитой от внешних угроз и попыток вмешательства в критически важные системы.
Современный мир всё больше зависит от программного обеспечения с открытым исходным кодом, особенно в сфере искусственного интеллекта и облачных технологий. Библиотеки и пакеты, такие как Mistral AI, активно используются разработчиками по всему миру для создания и поддержки сложных систем на базе Linux. Однако именно эта открытость и широкое распространение делают такие проекты уязвимыми для целенаправленных кибератак.
В последние годы наблюдается рост активности хакерских группировок, которые внедряют вредоносный код в популярные программные продукты, используя цепочки поставок программного обеспечения. Такие атаки способны не только нарушить работу систем, но и привести к масштабным потерям данных, что особенно опасно для критически важных инфраструктур. Особое внимание вызывает избирательность вредоносных программ, которые, как показала практика, часто избегают активации при обнаружении русского языка в системе.
Это связано с тем, что многие хакеры из стран СНГ стремятся минимизировать риски преследования со стороны правоохранительных органов своих стран или союзников. Кроме того, случаи, когда вредоносный код целенаправленно наносит ущерб пользователям из определённых стран, таких как Израиль и Иран, свидетельствуют о геополитической подоплёке кибератак. Это подчёркивает, что современные киберугрозы всё чаще становятся инструментом политического давления и конфронтации на международной арене.
В свете этих событий становится очевидной важность развития отечественных технологий и локализации программного обеспечения, что может служить дополнительным барьером против внешних угроз и попыток вмешательства в работу критически важных систем.