Amministratori del repository NPM pacchetto , in cui è stata identificata un'infezione dannosa. Il pacchetto malevolo è rimasto non notato da agosto dello scorso anno. Nel corso dell'anno, i malintenzionati hanno rilasciato 7 nuove versioni, scaricate circa 200 volte.
Durante l'installazione del pacchetto veniva eseguito un file eseguibile per Windows, che trasmetteva informazioni riservate a un host esterno. Gli utenti che hanno installato il pacchetto sono invitati a cambiare urgentemente tutte le chiavi di crittografia e gli account presenti nel sistema, e a effettuare un controllo del sistema per verificare la presenza di eventuali backdoor lasciati dai malintenzionati (rimuovere il pacchetto dal sistema non garantisce l'eliminazione del malware associato).
Inoltre, si può notare aggiornamento del gestore di pacchetti , a partire dal quale i file appartenenti all'utente root possono essere creati solo nelle directory appartenenti a root (è vietato posizionare tali file nelle directory degli utenti comuni). Nella nuova versione è stato anche risolto un problema che causava il crash se l'opzione «—user» puntava a un utente inesistente (questo problema si è verificato principalmente con gli utenti Docker). In «npm ci» è stato fornito accesso completo a tutte le impostazioni npm.
Fonte: opennet.ru
