Útočníci získají kontrolu nad balíčky NPM projektu DuckDB a publikují škodlivé verze.

Příběh kompromitace 18 NPM balíčků, které dohromady tvoří více než 2 miliardy stažení týdně, pokračuje. Podobný phishingový útok byl detekován na přihlašovací údaje projektu DuckDB, který spravuje NPM balíčky. Pro balíčky DuckDB byly také vytvořeny verze se škodlivým kódem, které nahrazovaly údaje při platbách prostřednictvím kryptoměn, ale útok byl okamžitě odhalen a bylo zaznamenáno pouze několik stažení škodlivých balíčků. Zároveň se podle předběžných údajů balíčky se škodlivou vložkou, zveřejněné během útoku na 18 NPM balíčků oznámeného včera, podařilo stáhnout více než 2.5 milionkrát.

Balíčky napadené při druhém phishingovém útoku:

Vrchol stažení balíčku za týdenPočet závislostíŠkodlivá verze Duckdb242K611.3.3 @duckdb/duckdb-wasm170K431.3.3 @duckdb/node-api81K336.2.2 @duckdb/node-bindings82K11.29.2 @coveops/abi55102.0.1


Zdroj: opennet.ru
Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster