В NPM пакета fallguys е установена вредоносна активност

Разработчици на NPM предупредиха за премахване на пакета от хранилището fallguys поради откритата в него вредоносна дейност. Освен извеждането на заставка в ASCII графика с персонажа от играта «Fall Guys: Ultimate Knockout», посоченият модул съдържаше код, който се опитваше да предава някои системни файлове чрез webhook до мессенджъра Discord. Модулът беше публикуван в началото на август, но успя да получи само 288 изтегляния, преди да бъде блокиран.

Вредоносната дейност беше насочена към компрометиране на потребители на Windows. Следните файлове бяха предавани навън, включително база данни с история на навигацията в браузерите, основани на двигателя Chromium, и клиент на Discord (предполага се, че модулът е бил блокиран на етапа на събиране на данни за потребителите, и по-опасен вредоносен код може да бъде доставен в едно от актуализациите):

  • /AppData/Local/Google/Chrome/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Roaming/Opera\x20Software/Opera\x20Stable/Local\x20Storage/leveldb
  • /AppData/Local/Yandex/YandexBrowser/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Local/BraveSoftware/Brave-Browser/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Roaming/discord/Local\x20Storage/leveldb

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster