NPM-Entwickler dass das Paket aus dem Repository entfernt wird wegen der Entdeckung bösartiger AktivitĂ€t darin. Neben einer ASCII-Grafik mit einem Charakter des Spiels âFall Guys: Ultimate Knockoutâ beinhaltete das Modul Code, der versuchte, einige Systemdateien ĂŒber einen Webhook an den Messenger Discord zu ĂŒbertragen. Das Modul wurde Anfang August veröffentlicht, konnte jedoch nur 288 Downloads erreichen, bevor es gesperrt wurde.
Die bösartige AktivitĂ€t zielte darauf ab, Windows-Benutzer zu kompromittieren. Es wurden folgende Dateien ĂŒbermittelt, darunter eine Datenbank mit dem Browserverlauf in Chromium-basierten Browsern und dem Discord-Client (es wird angenommen, dass das Modul in der Phase der Datensammlung ĂŒber Benutzer gesperrt wurde und ein gefĂ€hrlicherer bösartiger Code in einem der Updates ausgeliefert werden könnte):
- /AppData/Local/Google/Chrome/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Roaming/Opera\x20Software/Opera\x20Stable/Local\x20Storage/leveldb
- /AppData/Local/Yandex/YandexBrowser/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Local/BraveSoftware/Brave-Browser/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Roaming/discord/Local\x20Storage/leveldb
Quelle: opennet.ru
