Twa pakè yo te idantifye nan depo NPM ki fè kache min nan cryptocurrencies

Twa pakè move klow, klown ak okhsa yo te detekte nan repozitwa NPM la, ki kache dèyè fonksyonalite pou analize header Itilizatè-Ajan (yo te itilize yon kopi bibliyotèk UA-Parser-js), te genyen chanjman move yo te itilize pou òganize lajan kript. min sou sistèm itilizatè a. Pake yo te afiche pa yon sèl itilizatè sou Oktòb 15yèm men yo te imedyatman idantifye pa chèchè deyò ki te rapòte pwoblèm nan bay administrasyon an NPM. Kòm yon rezilta, pakè yo te retire nan yon jou apre piblikasyon, men yo te jere yo etajè moute sou 150 telechajman.

Dirèkteman move kòd te genyen sèlman nan "klow" ak "klown" pakè yo, ki te itilize kòm depandans nan pakè okhsa. Pake okhsa a tou te gen yon souch pou kouri kalkilatris la sou Windows. Tou depan de platfòm aktyèl la, yo te telechaje yon dosye ègzèkutabl pou min epi lanse sou sistèm itilizatè a soti nan yon lame ekstèn. Konstriksyon Miner yo te prepare pou Linux, macOS ak Windows. Nan lansman, kantite pisin lan pou min jwenti, kantite bous kript la ak kantite nwayo CPU pou fè kalkil yo te transmèt.

Twa pakè yo te idantifye nan depo NPM ki fè kache min nan cryptocurrencies


Sous: opennet.ru

Add nouvo kòmantè