Im NPM-Repository wurden 25 bösartige Pakete entdeckt.

Im NPM-Repository wurden 25 schÀdliche Pakete entdeckt, die mit Hilfe von Typo-Squatting verbreitet wurden, d.h. mit der Vergabe von Namen, die beliebten Bibliotheken Àhneln, in der Annahme, dass der Benutzer bei der Eingabe des Namens einen Tippfehler macht oder die Unterschiede beim AuswÀhlen eines Moduls aus der Liste nicht bemerkt.

  • 17 Pakete enthielten schĂ€dlichen Code, um in der lokalen Dateisystem Token von Discord zu suchen und sie an die Server von Angreifern zu senden. In den meisten FĂ€llen wurden die schĂ€dlichen Änderungen durch modifizierte Varianten legitimer Bibliotheken wie discord.js und colors getarnt.
    • node-colors-sync
    • color-self
    • color-self-2
    • lemaaa
    • adv-discord-utility
    • tools-for-discord
    • purple-bitch
    • purple-bitchs
    • noblox.js-addons
    • discord-selfbot-tools
    • discord.js-aployscript-v11
    • discord.js-selfbot-aployscript
    • discord.js-selfbot-aployed
    • discord.js-discord-selfbot-v4
    • colors-beta
    • vera.js
    • discord-protection
  • 5 Pakete enthielten Code zum Senden des Inhalts von Umgebungsvariablen, der beispielsweise ZugriffsschlĂŒssel, Tokens oder Passwörter fĂŒr Systeme der kontinuierlichen Integration oder Cloud-Umgebungen wie AWS enthalten haben konnte.
    • wafer-text
    • wafewafer-templater-countdown
    • wafer-template
    • wafer-darla
    • mynewpkg
  • 2 Pakete (markedjs, crypto-standarts) enthielten einen Trojaner, der eine Remote-Verbindung zum System des Benutzers ermöglichte, um beliebigen Code in Python auszufĂŒhren (Python remote code injector).
  • 1 Paket (kakakaakaaa11aa) enthielt ein Backdoor fĂŒr die Fernsteuerung des Systems (Connectback shell).

Quelle: opennet.ru

60GB SSD 8Gb DDR4