Në depo NPM janë identifikuar 25 paketa të dëmshme

Në repositorin NPM janë zbuluar 25 paketa malinj, të cilat u shpërndanë duke përdorur typosquatting, duke i dhënë emra të ngjashëm me emrat e bibliotekave popullore, në mënyrë që përdoruesi të bënte një gabim gjatë shkruarjes së emrit ose të mos vërente dallimet, duke zgjedhur një modul nga lista.

  • 17 paketa pĂ«rmbanin kod malinj pĂ«r tĂ« kĂ«rkuar nĂ« sistemin lokal tĂ« skedarĂ«ve pĂ«r tokenet e Discord-it dhe pĂ«r t'i dĂ«rguar ato nĂ« serverin e sulmuesve. NĂ« shumicĂ«n e rasteve, ndryshimet malinj ishin kamufluar duke ofruar variante tĂ« modifikuara tĂ« bibliotekave legjitime discord.js dhe colors.
    • node-colors-sync
    • color-self
    • color-self-2
    • lemaaa
    • adv-discord-utility
    • tools-for-discord
    • purple-bitch
    • purple-bitchs
    • noblox.js-addons
    • discord-selfbot-tools
    • discord.js-aployscript-v11
    • discord.js-selfbot-aployscript
    • discord.js-selfbot-aployed
    • discord.js-discord-selfbot-v4
    • colors-beta
    • vera.js
    • discord-protection
  • 5 paketa pĂ«rmbanin kod pĂ«r tĂ« dĂ«rguar pĂ«rmbajtjen e variablave tĂ« mjedisit, tĂ« cilat, pĂ«r shembull, mund tĂ« pĂ«rmbanin çelĂ«sa aksesit, tokena ose fjalĂ«kalime pĂ«r sistemet e integrimit tĂ« vazhdueshĂ«m ose mjediset e reja, si AWS.
    • wafer-text
    • wafewafer-templater-countdown
    • wafer-template
    • wafer-darla
    • mynewpkg
  • 2 paketet (markedjs, crypto-standarts) pĂ«rfshinin njĂ« trojan pĂ«r tĂ« organizuar aksesin e largĂ«t nĂ« sistemin e pĂ«rdoruesit, duke lejuar ekzekutimin e kodit tĂ« rastĂ«sishĂ«m nĂ« gjuhĂ«n Python (Python remote code injector).
  • 1 paket (kakakaakaaa11aa) pĂ«rfshinte njĂ« backdoor pĂ«r menaxhimin e largĂ«t tĂ« sistemit (Connectback shell).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster