Atakujący przejęli kontrolę nad pakietami NPM projektu DuckDB i opublikowali złośliwe wersje

Historia związana z kompromitacją 18 pakietów NPM, które łącznie osiągają ponad 2 miliardy pobrań tygodniowo, ma swoje dalsze ciągi. Odkryto podobny atak phishingowy na dane logowania dotyczące pakietów NPM projektu DuckDB. Dla pakietów DuckDB również utworzono wersje złośliwego oprogramowania, które dokonuje zamiany danych przy płatnościach za pomocą kryptowalut, ale atak został natychmiast wykryty, a jedynie kilka pobrań złośliwych pakietów zostało zarejestrowanych. Według wstępnych danych pytania z złośliwymi wstawkami, opublikowane w trakcie wczorajszego ataku na 18 pakietów NPM, zostały pobrane ponad 2,5 miliona razy.

Pakiety skompromitowane w drugim ataku phishingowym:

Pakiet Pikusowe liczby pobrań w tygodniu Liczba zależności Wersja złośliwego kodu duckdb 242 tysiące 611.3.3 @duckdb/duckdb-wasm 170 tysięcy 431.3.3 @duckdb/node-api 81 tysiąc 336.2.2 @duckdb/node-bindings 82 tysiące 11.29.2 @coveops/abi 551 102.0.1


Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster