Në repositorin NPM janë zbuluar 25 paketa malinj, të cilat u shpërndanë duke përdorur typosquatting, duke i dhënë emra të ngjashëm me emrat e bibliotekave popullore, në mënyrë që përdoruesi të bënte një gabim gjatë shkruarjes së emrit ose të mos vërente dallimet, duke zgjedhur një modul nga lista.
- 17 paketa përmbanin kod malinj për të kërkuar në sistemin lokal të skedarëve për tokenet e Discord-it dhe për t'i dërguar ato në serverin e sulmuesve. Në shumicën e rasteve, ndryshimet malinj ishin kamufluar duke ofruar variante të modifikuara të bibliotekave legjitime discord.js dhe colors.
- node-colors-sync
- color-self
- color-self-2
- lemaaa
- adv-discord-utility
- tools-for-discord
- purple-bitch
- purple-bitchs
- noblox.js-addons
- discord-selfbot-tools
- discord.js-aployscript-v11
- discord.js-selfbot-aployscript
- discord.js-selfbot-aployed
- discord.js-discord-selfbot-v4
- colors-beta
- vera.js
- discord-protection
- 5 paketa përmbanin kod për të dërguar përmbajtjen e variablave të mjedisit, të cilat, për shembull, mund të përmbanin çelësa aksesit, tokena ose fjalëkalime për sistemet e integrimit të vazhdueshëm ose mjediset e reja, si AWS.
- wafer-text
- wafewafer-templater-countdown
- wafer-template
- wafer-darla
- mynewpkg
- 2 paketet (markedjs, crypto-standarts) përfshinin një trojan për të organizuar aksesin e largët në sistemin e përdoruesit, duke lejuar ekzekutimin e kodit të rastësishëm në gjuhën Python (Python remote code injector).
- 1 paket (kakakaakaaa11aa) përfshinte një backdoor për menaxhimin e largët të sistemit (Connectback shell).
Burimi: opennet.ru
