
أفاد مشروع Rust أن المهاجمين يستهدفون أعضاء المجتمع ومالكي الحزم من خلال مقابلات وهمية لاختراق الأجهزة ونشر البرامج الضارة. في مدونة فريق Rust، أشار مهندس الأمن آدم هارفي إلى أن تكتيكات الهجمات تشبه تلك المستخدمة في عمليات التوظيف المزيفة من كوريا الشمالية. «يتم إعداد مكالمة فيديو لشيء إيجابي – قد يكون للعمل، قد يكون لمشروع، قد يكون لفرصة تعاقدية، ثم يتم استخدامها كوسيلة لإجبار الهدف على تثبيت شيء ما على جهاز الكمبيوتر الخاص به أو تنفيذ أمر آخر،» – كتب هارفي.
جاء التذكير بالمخاطر في ظل عدة هجمات على مجتمع Rust التي حدثت في الصيف. في يونيو، واجه مطورو Rust عروض مقابلات وهمية، يُزعم أنها صادرة عن شركة رأس مال مغامر من سنغافورة. مات ماستراتشي، الذي يدعم الحزم في سجل crates.io، أوضح أن الشركة التي قدمت هذه العروض كانت غير نشطة، لكن الاتصال الأولي بدا مقنعًا وكاد أن يؤدي إلى إصابة جهازه ببرنامج حصان طروادة للوصول عن بعد.
تشبه محاولة نشر RAT النشاط الذي تم الإبلاغ عنه في تحذير دولي صدر الأسبوع الماضي من قبل وكالات أستراليا وألمانيا واليابان والولايات المتحدة. في هذا التحذير، يُزعم أن المشغلين من كوريا الشمالية استخدموا مقابلات وهمية لاختراق أكثر من 30,000 جهاز وسرقة أكثر من 10 ملايين دولار. بشكل منفصل، تعرضت منظومة حزم Rust أيضًا لهجوم على سلسلة التوريد في أغسطس، عندما تم نشر نسخ مكررة من حزمة arrayref وقامت بتحميل البرامج الضارة على أجهزة المستخدمين. أصبحت حزمة arrayref هدفًا لـ 245 مليون تحميل طوال تاريخها، على الرغم من أن الإصدارات الضارة كانت متاحة لأقل من ساعتين. تشير الأدلة إلى أن بيانات اعتماد أحد المطورين الداعمين قد تم اختراقها، وليس أن البرامج الضارة قد تم إدخالها عمدًا من قبل مطوري المشروع. دعا هارفي أعضاء مجتمع Rust إلى النظر بعناية في الاتصالات غير المرغوب فيها، حتى إذا بدا المرسل شرعيًا، وإجراء المكالمات عبر منصات موثوقة.





