В репозитории NPM выявлено 25 вредоносных пакетов
Автор
Сообщение
news_bot ®
Стаж: 7 лет 3 месяца
Сообщений: 27286
В репозитории NPM выявлено 25 вредоносных пакетов, которые распространялись с использованием тайпсквоттинга, т.е. с назначением имён, похожих на названия популярных библиотек, с расчётом на то, что пользователь допустит опечатку при наборе имени или не заметит различий, выбирая модуль из списка.
- 17 пакетов включали вредоносный код для поиска в локальной файловой системе токенов Discord и их отправки на сервер злоумышленников. В большинстве случаев для вредоносные изменения камуфлировались через поставку модифицированных вариантов легитимных библиотек discord.js и colors.
- node-colors-sync
- color-self
- color-self-2
- lemaaa
- adv-discord-utility
- tools-for-discord
- purple-bitch
- purple-bitchs
- noblox.js-addons
- discord-selfbot-tools
- discord.js-aployscript-v11
- discord.js-selfbot-aployscript
- discord.js-selfbot-aployed
- discord.js-discord-selfbot-v4
- colors-beta
- vera.js
- discord-protection
- 5 пакетов включали код для отправки содержимого переменных окружения, которые, например, могли включать ключи доступа, токены или пароли к системам непрерывной интеграции или облачным окружениям, таким как AWS.
- wafer-text
- wafewafer-templater-countdown
- wafer-template
- wafer-darla
- mynewpkg
- 2 пакета (markedjs, crypto-standarts) включали троян для организации удалённого доступа к системе пользователя, позволяющий выполнить произвольный код на языке Python (Python remote code injector).
- 1 пакет (kakakaakaaa11aa) включал бэкдор для удалённого управления системой (Connectback shell).
===========
Источник:
OpenNet.RU
===========
Похожие новости
- Главная ссылка к новости (https://jfrog.com/blog/malware...)
- OpenNews: В NPM включена обязательная двухфакторная аутентификация для 100 самых популярных пакетов
- OpenNews: Нарушение обратной совместимости в популярном NPM-пакете привело к сбоям в различных проектах
- OpenNews: Разработчик внёс деструктивные изменения в NPM-пакеты colors и faker, применяемые в 20 тысячах проектов
- OpenNews: В репозитории NPM выявлено 17 вредоносных пакетов
- OpenNews: Уязвимость, позволявшая выпустить обновление для любого пакета в репозитории NPM
Похожие новости:
- В репозитории NPM выявлено 17 вредоносных пакетов
- [Perl, Сетевое оборудование] SNMP MIB браузер(продолжение)
- [Perl, Сетевое оборудование] SNMP MIB браузер на Perl и JavaScript
- [Сетевое оборудование] Быстрый SNMP опрос сетевых устройств
- Опубликован стандарт параллельного программирования OpenMP 5.1
- [IT-инфраструктура, Open source, Python] Как я делал Telegram-бота для работы с сетью
- [Программирование, Сетевое оборудование] Опрос устройств печати по SNMP протоколу, пока печатает принтер
- [Занимательные задачки, Интерфейсы] Пример использования SNMPv3
- [Системное администрирование] snmp-мониторинг принтеров в The Dude
- [Сетевые технологии, Сетевое оборудование] Промышленные неуправляемые коммутаторы Advantech серии EKI-2000
Теги для поиска: #_nmp
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Текущее время: 07-Май 21:13
Часовой пояс: UTC + 5
Автор | Сообщение |
---|---|
news_bot ®
Стаж: 7 лет 3 месяца |
|
В репозитории NPM выявлено 25 вредоносных пакетов, которые распространялись с использованием тайпсквоттинга, т.е. с назначением имён, похожих на названия популярных библиотек, с расчётом на то, что пользователь допустит опечатку при наборе имени или не заметит различий, выбирая модуль из списка.
=========== Источник: OpenNet.RU =========== Похожие новости
|
|
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы
Текущее время: 07-Май 21:13
Часовой пояс: UTC + 5