Im NPM-Paket fallguys wurde bösartige AktivitÀt festgestellt

NPM-Entwickler haben gewarnt dass das Paket aus dem Repository entfernt wird fallguys wegen der Entdeckung bösartiger AktivitĂ€t darin. Neben dem Ausgeben einer ASCII-Grafik mit einem Charakter des Spiels „Fall Guys: Ultimate Knockout“ beinhaltete das Modul Code, der versuchte, einige Systemdateien ĂŒber einen Webhook an den Messenger Discord zu ĂŒbertragen. Das Modul wurde Anfang August veröffentlicht, konnte jedoch nur 288 Downloads erreichen, bevor es gesperrt wurde.

Die bösartige AktivitĂ€t zielte darauf ab, Windows-Benutzer zu kompromittieren. Es wurden folgende Dateien ĂŒbermittelt, darunter eine Datenbank mit dem Browserverlauf in Chromium-basierten Browsern und dem Discord-Client (es wird angenommen, dass das Modul in der Phase der Datensammlung ĂŒber Benutzer gesperrt wurde und ein gefĂ€hrlicherer bösartiger Code in einem der Updates ausgeliefert werden könnte):

  • /AppData/Local/Google/Chrome/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Roaming/Opera\x20Software/Opera\x20Stable/Local\x20Storage/leveldb
  • /AppData/Local/Yandex/YandexBrowser/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Local/BraveSoftware/Brave-Browser/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Roaming/discord/Local\x20Storage/leveldb

Quelle: opennet.ru

60GB SSD 8Gb DDR4