Në repositorin NPM janë zbuluar 25 paketa të dëmshme, të cilat u shpërndanë duke përdorur type-squatting, pra me emra të ngjashëm me ata të bibliotekave popullore, me shpresën se përdoruesi do të bëjë një gabim në shkronjë gjatë renditjes së emrit ose nuk do të vërejë dallimet, kur zgjedh një modul nga lista.
- 17 paketa përmbajnë kod të dëmshëm për të kërkuar në sistemin lokal të skedave për tokenet e Discord dhe për t'i dërguar ato në serverin e sulmuesve. Në shumicën e rasteve, ndryshimet e dëmshme ishin kamufluar përmes furnizimit të varianteve të modifikuara të bibliotekave legjitime discord.js dhe colors.
- node-colors-sync
- color-self
- color-self-2
- lemaaa
- adv-discord-utility
- tools-for-discord
- purple-bitch
- purple-bitchs
- noblox.js-addons
- discord-selfbot-tools
- discord.js-aployscript-v11
- discord.js-selfbot-aployscript
- discord.js-selfbot-aployed
- discord.js-discord-selfbot-v4
- colors-beta
- vera.js
- discord-protection
- 5 paketa përmbanin kod për të dërguar përmbajtjen e variablave të mjedisit, të cilat, për shembull, mund të përfshinin çelësa akses, tokene ose fjalëkalime për sistemet e integrimit të vazhdueshëm ose mjediset cloud, si AWS.
- wafer-text
- wafewafer-templater-countdown
- wafer-template
- wafer-darla
- mynewpkg
- 2 paketa (markedjs, crypto-standarts) përmbanin një trojan për të organizuar qasje të largët në sistemin e përdoruesit, duke lejuar ekzekutimin e kodit të rastësishëm në gjuhën Python (Python remote code injector).
- 1 paketë (kakakaakaaa11aa) përmbante një backdoor për menaxhimin e largët të sistemit (Connectback shell).
Burimi: opennet.ru
