Në depozitën NPM u zbuluan 17 paketa keqdashëse

Në depozitën NPM u zbuluan 17 paketa keqdashëse që shpërndaheshin përmes typosquatting, pra duke u caktuar emra të ngjashëm me bibliotekat e njohura, me llogaritjen që përdoruesi të bënte një gabim shtypi gjatë futjes së emrit ose të mos i vinte re ndryshimet kur zgjidhte modulin nga lista.

Paketat discord-selfbot-v14, discord-lofy, discordsystem dhe discord-vilao përdornin një variant të modifikuar të bibliotekës legjitime discord.js, e cila ofron funksione për ndërveprim me API të Discord. Komponentët keqdashës ishin integruar në një nga skedarët e paketës dhe përfshinin rreth 4000 rreshta kodi, të maskuar përmes shtrembërimit të emrave të variablave, enkriptimit të vargjeve dhe prishjes së formatimit të kodit. Kodi skanonte sistemin lokal të skedarëve për të gjetur tokenët e Discord dhe, nëse i zbulonte, i dërgonte te server të sulmuesve.

Paketa fix-error paraqitej si një mjet për korrigjimin e gabimeve në Discord selfbot, por përfshinte aplikacionin trojan PirateStealer, i cili vidhte numra kartash krediti dhe llogari të lidhura me Discord. Komponenti keqdashës aktivizohej përmes injektimit të kodit JavaScript në klientin Discord.

Paketa prerequests-xcode përfshinte një trojan për organizimin e qasjes në distancë në sistemin e përdoruesit, i bazuar në aplikacionin Python DiscordRAT.

Supozohet se qasja te serverët e Discord mund t'u nevojitej sulmuesve për vendosjen e pikave të komandimit të botnetit, si proxy për shkarkimin e të dhënave nga sistemet e komprometuara, për fshehjen e gjurmëve gjatë kryerjes së sulmeve, për shpërndarjen e malware te përdoruesit e Discord ose për rishitjen e llogarive premium.

Paketat wafer-bind, wafer-autocomplete, wafer-beacon, wafer-caas, wafer-toggle, wafer-geolocation, wafer-image, wafer-form, wafer-lightbox, octavius-public dhe mrg-message-broker përfshinin kod për dërgimin e përmbajtjes së variablave të mjedisit, të cilat, për shembull, mund të përfshinin çelësa aksesi, tokenë ose fjalëkalime për sistemet e integrimit të vazhdueshëm ose mjedise cloud si AWS.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster