NYHETER

Siggen-bakdörr smyger in i C++-projekt och sprider sig via kompilerade program

Siggen-bakdörr smyger in i C++-projekt och sprider sig via kompilerade program

Säkerhetsanalytiker har identifierat en sofistikerad bakdörr kallad Siggen (BackDoor.Siggen2.5906) som specifikt riktar sig mot mjukvaruutvecklare. Skadeprogrammet sprider sig genom att modifiera C++ och C#-projektfiler, vilket innebär att infektionen kan följa med ut i kompilerade program och vidare till slutanvändare.

Hur Siggen sprider sig

Siggen injicerar skadlig kod direkt i källkodsfiler i Visual Studio-projekt. När en utvecklare kompilerar sitt projekt inkluderas den skadliga koden i den färdiga applikationen. På så sätt kan skadeprogrammet nå långt fler system än bara den ursprungligen infekterade maskinen. Angriparna använder Steam och GitHub som kommando- och kontrollkanaler, vilket gör trafiken svårare att blockera.

Siggen identifierades första gången under fjärde kvartalet 2025 och uppdateras fortlöpande för att undvika antivirusdetektering.

Vad skadeprogrammet gör

  • Stjäl lösenord, webbläsarcookies och sparad inloggningsinformation
  • Övervakar urklippet och kan kapa kryptovalutaadresser
  • Installerar en kryptominerare som utnyttjar systemets resurser
  • Ger angriparna fjärrkontroll över det drabbade systemet

Varför det är allvarligt för företag

Om en intern utvecklare drabbas kan infektionen sprida sig till interna kodbaser och vidare till levererade produkter eller kunder. Det gör Siggen till ett potentiellt supply chain-hot. Angriparna verkar ha ekonomisk vinning som mål, men fjärrkontrollfunktionen öppnar även för industrispionage.

Åtgärder

  • Inför kodgranskning och integritetsverifiering av källkodsfiler i alla projekt
  • Använd verktyg som skannar projektfiler efter otillåtna ändringar
  • Isolera utvecklingsmiljöer och begränsa nätverksåtkomst för byggsystem
  • Granska och signera kompilerade leveranser för att möjliggöra verifiering hos kund
  • Utbilda utvecklare i att känna igen komprometterade filer och rapportera avvikelser

BlckIT hjälper företag med IT-säkerhet för utvecklingsmiljöer och supply chain-skydd. Kontakta oss för att stärka er kodsäkerhet.