Në depozitat NPM janë identifikuar 17 paketa të dëmshme

Në repository-n e NPM janë identifikuar 17 pako shkaktarë dëmshmërie, që shpërndaheshin duke përdorur type-squatting, domethënë duke i dhënë emra të ngjashëm me titujt e bibliotekoave të njohura, me shpresën se përdoruesi do të bënte një gabim në shkrimin e emrit ose nuk do të vërejë ndryshimet kur zgjidhte një modul nga lista.

Paketat discord-selfbot-v14, discord-lofy, discordsystem dhe discord-vilao përdorin një version të modifikuar të bibliotekës legjitime discord.js, e cila ofron funksione për ndërveprimin me API-në e Discord. Elementet dëmshmëse ishin të inkorporuara në një nga skedarët e paketës dhe përmbanin rreth 4000 linja kodi, të ngatërruara duke përdorur deformimin e emrave të variablave, enkriptimin e vargjeve dhe shpërndarjen e kodit. Kodi skanonte sistemin lokal për identifikuesit e Discord dhe, në rast se i gjen, i dërgonte në server sulmuesve.

Paketat fix-error u shpallën si të korrigjoheshin gabimet në Discord selfbot, por përmbanin një aplikacion trojan PirateStealer, i cili kryente vjedhjen e numrave të kartave të kreditit dhe llogarive të lidhura me Discord. Elementi dëmshmës aktivizohej përmes zëvendësimit të kodit JavaScript në klientin Discord.

Paketat prerequests-xcode përfshinin një trojan për të organizuar akses të largët në sistemin e përdoruesit, të bazuar në një aplikacion Python, DiscordRAT.

Mendohet se aksesimi i serverëve të Discord mund t'i nevojitej sulmuesve për të instaluar pika kontrolli të botnetit, si proxy për të marrë informacion nga sistemet e komprometuar, për të ngatërruar gjurmët gjatë kryerjes së sulmeve, për të shpërndarë malware ndër përdoruesit e Discord ose për të rinovuar llogaritë premium.

Paketa wafer-bind, wafer-autocomplete, wafer-beacon, wafer-caas, wafer-toggle, wafer-geolocation, wafer-image, wafer-form, wafer-lightbox, octavius-public dhe mrg-message-broker përmbanin kod për të dërguar përmbajtjen e variablave të mjedisit, të cilat, për shembull, mund të përfshinin çelësa të qasjes, identifikuesit ose fjalëkalimet për sistemet e integrimit të vazhdueshëm ose mjediset cloud, si AWS.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster