Dezvoltatorii NPM cu privire la eliminarea pachetului din depozit din cauza identificării activității malițioase în acesta. Pe lângă a unui ecran cu grafică ACSII cu personajul din jocul „Fall Guys: Ultimate Knockout”, modul specificat conținea cod care încerca să transmită anumite fișiere de sistem printr-un webhook către aplicația de mesagerie Discord. Modulul a fost publicat la începutul lunii august, dar a reușit să acumuleze doar 288 de descărcări înainte de a fi blocat.
Activitatea malițioasă a fost destinată compromiterii utilizatorilor Windows. Au fost transmise următoarele fișiere, inclusiv o bază de date cu istoricul de navigare în browserele bazate pe motorul Chromium și clientul Discord (se presupune că modulul a fost blocat în etapa de colectare a datelor despre utilizatori și un cod malițios mai periculos ar putea fi livrat în una dintre actualizări):
- /AppData/Local/Google/Chrome/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Roaming/Opera\x20Software/Opera\x20Stable/Local\x20Storage/leveldb
- /AppData/Local/Yandex/YandexBrowser/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Local/BraveSoftware/Brave-Browser/User\x20Data/Default/Local\x20Storage/leveldb
- /AppData/Roaming/discord/Local\x20Storage/leveldb
Sursa: opennet.ro
