Разработчици на NPM за премахване на пакета от хранилището поради откритата в него вредоносна дейност. Освен на заставка в ASCII графика с персонажа от играта «Fall Guys: Ultimate Knockout», посоченият модул съдържаше код, който се опитваше да предава някои системни файлове чрез webhook до мессенджъра Discord. Модулът беше публикуван в началото на август, но успя да получи само 288 изтегляния, преди да бъде блокиран.
Вредоносната дейност беше насочена към компрометиране на потребители на Windows. Следните файлове бяха предавани навън, включително база данни с история на навигацията в браузерите, основани на двигателя Chromium, и клиент на Discord (предполага се, че модулът е бил блокиран на етапа на събиране на данни за потребителите, и по-опасен вредоносен код може да бъде доставен в едно от актуализациите):
- /AppData/Local/Google/Chrome/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Roaming/Opera\x20Software/Opera\x20Stable/Local\x20Storage/leveldb
- /AppData/Local/Yandex/YandexBrowser/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Local/BraveSoftware/Brave-Browser/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Roaming/discord/Local\x20Storage/leveldb
Източник: opennet.ru
