În pachetul NPM coa, care are 9 milioane de descărcări pe săptămână, a fost introdus un malware.

Atacatorii au reușit să preia controlul asupra pachetului NPM coa și să lanseze actualizările 2.0.3, 2.0.4, 2.1.1, 2.1.3 și 3.1.3, care includ modificări malițioase. Pachetul coa, care oferă funcții pentru analiza argumentelor din linia de comandă, înregistrează aproximativ 9 milioane de descărcări pe săptămână și este utilizat ca dependență de 159 de alte pachete NPM, inclusiv react-scripts și vue/cli-service. Administrația NPM a eliminat deja versiunea cu modificări malițioase și a blocat publicarea de noi versiuni până la restabilirea accesului la repozitoriul dezvoltatorului principal.

Atacul a fost efectuat prin hackuirea contului dezvoltatorului proiectului. Modificările malițioase adăugate sunt similare celor utilizate în atacul efectuat acum două săptămâni asupra utilizatorilor pachetului NPM UAParser.js, dar s-au limitat la o atacare exclusivă a platformei Windows (în blocurile de descărcare pentru Linux și macOS au fost lăsate placeholder-uri goale). Pe sistemul utilizatorului, de pe un host extern, se descărca și se rula un fișier executabil pentru mineritul criptovalutei Monero (se utiliza minerul XMRig) și se instala o bibliotecă pentru interceptarea parolelor.

În procesul de formare a pachetului cu cod malițios a avut loc o eroare, care provoca eșecul instalării pachetului, astfel încât problema a fost identificată rapid și distribuirea actualizării malițioase a fost blocată în stadiu incipient. Utilizatorii ar trebui să se asigure că au instalată versiunea coa 2.0.2 și este recomandat să adauge în package.json-ul proiectelor lor o legătură la versiunea stabilă, în caz de compromitere repetată. npm și yarn: 'resolutions': { 'coa': '2.0.2' }, pnpm: 'pnpm': { 'overrides': { 'coa': '2.0.2' } },

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster