Se ha detectado actividad maliciosa en el paquete NPM fallguys

Desarrolladores de NPM advirtieron sobre la eliminación del paquete del repositorio fallguys debido a la detección de actividad maliciosa en él. Además de la exhibición de un gráfico ASCII con el personaje del juego 'Fall Guys: Ultimate Knockout', el módulo en cuestión incluía código que intentaba transmitir ciertos archivos del sistema a través de un webhook al mensajero Discord. El módulo fue publicado a principios de agosto, pero solo logró alcanzar 288 descargas antes de ser bloqueado.

La actividad maliciosa estaba dirigida a comprometer a los usuarios de Windows. Se estaban transmitiendo externamente los siguientes archivos, que incluían una base de datos con el historial de navegación en navegadores basados en el motor Chromium y el cliente de Discord (se presume que el módulo fue bloqueado en la etapa de recopilación de datos de los usuarios y un código malicioso más peligroso podría haberse entregado en una de las actualizaciones):

  • /AppData/Local/Google/Chrome/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Roaming/Opera\x20Software/Opera\x20Stable/Local\x20Storage/leveldb
  • /AppData/Local/Yandex/YandexBrowser/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Local/BraveSoftware/Brave-Browser/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Roaming/discord/Local\x20Storage/leveldb

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster