NPM-pakendis fallguys tuvastati kahjulik tegevus

NPM arendajad hoiatavad paketi eemaldamisest hoidlas fallguys seoses selle kahjuliku tegevuse tuvastamisega. Peale selle väljast ASCII-graafikas mängu "Fall Guys: Ultimate Knockout" tegelasega. Antud moodul sisaldas koodi, mis üritas edastada mõningaid süsteemifaile webhook'i kaudu Discordi sõnumirakendusse. Moodul avaldati augusta alguses, kuid kogus vaid 288 allalaadimist, enne kui see blokeeriti.

Kahjulik tegevus oli suunatud Windowsi kasutajate kompromiteerimisele. Väljastati järgmised failid, sealhulgas andmebaas brauseri navigeerimise ajalooga Chromiumi mootoriga brauserites ja Discordi kliendis (eeldatavasti blokeeriti moodul kasutajate andmete kogumise etapis ja veelgi ohtlikum kahjulik kood oleks võinud jõuda ühes värskenduses):

  • /AppData/Local/Google/Chrome/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Roaming/Opera\x20Software/Opera\x20Stable/Local\x20Storage/leveldb
  • /AppData/Local/Yandex/YandexBrowser/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Local/BraveSoftware/Brave-Browser/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Roaming/discord/Local\x20Storage/leveldb

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster