NPM-iho on tuvastatud neli paketti, mis edastavad kasutaja andmeid.

NPMi hoidlas tuvastatud leiti pahatahtlik tegevus neljas paketis, mis sisaldas preinstall-skripti, mis saadeti paketi installimise ajal GitHub'i kommentaar koos teabega IP-aadressist, asukohast, logimisest, CPU mudelist ja kasutaja kodukataloogist. Pahavara kood leiti paketidest electorn (255 allalaadimist), lodashs (78 allalaadimist), loadyaml (48 allalaadimist) ja loadyml (37 allalaadimist).

NPM-iho on tuvastatud neli paketti, mis edastavad kasutaja andmeid.

Probleemsed paketid olid NPMis saadaval ajavahemikus 17. kuni 24. august, et levitada, kasutades tĂŒĂŒpsĂ”natuure, see tĂ€hendab nimede mÀÀramist, mis sarnanevad teiste populaarsete raamatukogude nimedele, lootes, et kasutaja teeb nime sisestamisel tĂ”kke vĂ”i ei mĂ€rka erinevusi, valides moodulit loendist. Ahnuse tĂ”ttu, et selle triki tĂ”ttu langes umbes 400 kasutajat, segasid nad tĂ”enĂ€oliselt electorn'i electron'iga. Praegu on paketid electorn ja loadyaml juba eemaldatud NPMi haldajate poolt eemaldatud, samas kui paketid lodashs ja loadyml eemaldati autori poolt.

Kurjategijate motiivid ei ole teada, kuid eeldatakse, et teabe lekke GitHub'i kaudu (kommentaar saadeti lĂ€bi Issue ja kustutati ĂŒhe pĂ€eva jooksul) vĂ”is olla eksperimentaalse meetodi tĂ”hususe hindamiseks vĂ”i plaanitud rĂŒnnak mitmes etapis, mille esimeses etapis koguti andmeid ohvrite kohta, ja teises, mis ei realiseerunud blokeeringu tĂ”ttu, kavatsesid kurjategijad vĂ€lja anda uuenduse, millega kaasneb uue vĂ€ljaande veelgi ohtlikum pahavara vĂ”i tagaukse.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster