NPM-repositooriumis avastati 25 pahatahtlikku paketti

NPM-repositooriumis avastati 25 pahatahtlikku paketti, mis levitati tüüpkirjutamise abil, st nimedega, mis sarnanevad tuntud raamatukogude nimedega, lootuses, et kasutaja teeb nime sisestamisel trükivea või ei pane tähele erinevusi, valides mooduli loendist.

  • 17 paketti sisaldasid pahatahtlikku koodi, mis otsis kohaliku failisüsteemi Discordi tokeneid ja saatis need kurjategijate serverisse. Enamasti maskeeriti pahatahtlikud muudatused modifitseeritud variantide kaudu seaduslikest raamatukogudest discord.js ja colors.
    • node-colors-sync
    • color-self
    • color-self-2
    • lemaaa
    • adv-discord-utility
    • tools-for-discord
    • purple-bitch
    • purple-bitchs
    • noblox.js-addons
    • discord-selfbot-tools
    • discord.js-aployscript-v11
    • discord.js-selfbot-aployscript
    • discord.js-selfbot-aployed
    • discord.js-discord-selfbot-v4
    • colors-beta
    • vera.js
    • discord-protection
  • 5 paketti sisaldasid koodi, mis saatis keskkonna muutujate sisu, mis, näiteks, võis sisaldada ligipääsu võtmeid, tokeneid või salasõnu pideva integratsiooni süsteemidele või pilvekeskkondadele nagu AWS.
    • wafer-text
    • wafewafer-templater-countdown
    • wafer-template
    • wafer-darla
    • mynewpkg
  • 2 paketti (markedjs, crypto-standarts) sisaldasid troojani, mis võimaldas kaugjõudmise süsteemi, võimaldades käivitada suvalist koodi Pythonis (Python remote code injector).
  • 1 pakett (kakakaakaaa11aa) sisaldas tagaukse süsteemi kaugjuhtimiseks (Connectback shell).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster