Die NPM-Entwickler vor der Entfernung des Pakets aus dem Repository aufgrund der festgestellten schĂ€dlichen AktivitĂ€t. Neben eines ASCII-Grafik-Bildschirms mit einer Figur aus dem Spiel âFall Guys: Ultimate Knockoutâ enthielt das genannte Modul Code, der versuchte, einige systematische Dateien ĂŒber einen Webhook an den Messenger Discord zu ĂŒbertragen. Das Modul wurde Anfang August veröffentlicht, konnte jedoch nur 288 Downloads erzielen, bevor es blockiert wurde.
Die schĂ€dliche AktivitĂ€t zielte darauf ab, Windows-Nutzer zu kompromittieren. Ăbertragen wurden folgende Dateien, darunter eine Datenbank mit dem Verlauf des Browsers auf Basis der Chromium-Engine und dem Discord-Client (es wird angenommen, dass das Modul in der Phase der Datensammlung ĂŒber Benutzer blockiert wurde und ein gefĂ€hrlicherer schĂ€dlicher Code in einem der Updates geliefert werden könnte):
- /AppData/Local/Google/Chrome/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Roaming/Opera\x20Software/Opera\x20Stable/Local\x20Storage/leveldb
- /AppData/Local/Yandex/YandexBrowser/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Local/BraveSoftware/Brave-Browser/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Roaming/discord/Local\x20Storage/leveldb
Quelle: opennet.ru
