NPM'i hoidlas avastati 25 pahatahtlikku paketti

NPMi reposiidis tuvastati 25 kahjulikku paketti, mis levitati tüpograafia abil, st neid nimetati nimedega, mis sarnanevad populaarsete raamatukogude nimedega, lootuses, et kasutaja teeb nime sisestamisel trükivea või ei märka erinevusi, valides mooduli loendist.

  • 17 paketti sisaldasid kahjulikku koodi, mis otsis kohalikust failisüsteemist Discordi token'e ja saatis need ründajate serverisse. Enamikul juhtudel varjati kahjulikud muudatused modifitseeritud variantide kohaletoimetamise kaudu legitiimsetest raamatukogudest discord.js ja colors.
    • node-colors-sync
    • color-self
    • color-self-2
    • lemaaa
    • adv-discord-utility
    • tools-for-discord
    • purple-bitch
    • purple-bitchs
    • noblox.js-addons
    • discord-selfbot-tools
    • discord.js-aployscript-v11
    • discord.js-selfbot-aployscript
    • discord.js-selfbot-aployed
    • discord.js-discord-selfbot-v4
    • colors-beta
    • vera.js
    • discord-protection
  • 5 paketti sisaldasid koodi, mis saatis keskkonnamuutujate sisu, mis võis näiteks sisaldada juurdepääsuvõtmeid, token'e või salasõnu pideva integratsiooni või pilvekeskkondade, nagu AWS, jaoks.
    • wafer-text
    • wafewafer-templater-countdown
    • wafer-template
    • wafer-darla
    • mynewpkg
  • Kaks paketti (markedjs, crypto-standarts) sisaldasid troojanahayagide, mis võimaldasid kasutaja süsteemi kaugjuhtimist ning Python keeles suvalise koodi täitmist (Python remote code injector).
  • Üks pakett (kakakaakaaa11aa) sisaldas tagaukse süsteemi kaugjuhtimiseks (Connectback shell).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster