Activitatea malițioasă a fost identificată în pachetul NPM fallguys

Dezvoltatorii NPM au avertizat cu privire la eliminarea pachetului din depozit fallguys din cauza identificării activității malițioase în acesta. Pe lângă afișarea a unui ecran cu grafică ACSII cu personajul din jocul „Fall Guys: Ultimate Knockout”, modul specificat conținea cod care încerca să transmită anumite fișiere de sistem printr-un webhook către aplicația de mesagerie Discord. Modulul a fost publicat la începutul lunii august, dar a reușit să acumuleze doar 288 de descărcări înainte de a fi blocat.

Activitatea malițioasă a fost destinată compromiterii utilizatorilor Windows. Au fost transmise următoarele fișiere, inclusiv o bază de date cu istoricul de navigare în browserele bazate pe motorul Chromium și clientul Discord (se presupune că modulul a fost blocat în etapa de colectare a datelor despre utilizatori și un cod malițios mai periculos ar putea fi livrat în una dintre actualizări):

  • /AppData/Local/Google/Chrome/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Roaming/Opera\x20Software/Opera\x20Stable/Local\x20Storage/leveldb
  • /AppData/Local/Yandex/YandexBrowser/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Local/BraveSoftware/Brave-Browser/User\x20Data/Default/Local\x20Storage/leveldb
  • /AppData/Roaming/discord/Local\x20Storage/leveldb

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster