Desarrolladores de NPM sobre la eliminación del paquete del repositorio debido a la detección de actividad maliciosa en él. Además de de un gráfico ASCII con el personaje del juego 'Fall Guys: Ultimate Knockout', el módulo en cuestión incluía código que intentaba transmitir ciertos archivos del sistema a través de un webhook al mensajero Discord. El módulo fue publicado a principios de agosto, pero solo logró alcanzar 288 descargas antes de ser bloqueado.
La actividad maliciosa estaba dirigida a comprometer a los usuarios de Windows. Se estaban transmitiendo externamente los siguientes archivos, que incluían una base de datos con el historial de navegación en navegadores basados en el motor Chromium y el cliente de Discord (se presume que el módulo fue bloqueado en la etapa de recopilación de datos de los usuarios y un código malicioso más peligroso podría haberse entregado en una de las actualizaciones):
- /AppData/Local/Google/Chrome/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Roaming/Opera\x20Software/Opera\x20Stable/Local\x20Storage/leveldb
- /AppData/Local/Yandex/YandexBrowser/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Local/BraveSoftware/Brave-Browser/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Roaming/discord/Local\x20Storage/leveldb
Fuente: opennet.ru
