Обнаружен еще один вредоносный пакет npm с бэкдором - «Новости» » Интернет технологии
sitename
CD Projekt Red анонсировала бесплатный ремастер The Witcher 3: Wild Hunt и оставила сюжетное дополнение «Баллады прошлого» без русской озвучки - «Новости сети»
CD Projekt Red анонсировала бесплатный ремастер The Witcher 3: Wild Hunt и оставила сюжетное дополнение «Баллады прошлого» без русской озвучки - «Новости сети»
GeForce RTX 5060 на чипе из RTX 5070 протестировали в играх — разницы в производительности не обнаружилось - «Новости сети»
GeForce RTX 5060 на чипе из RTX 5070 протестировали в играх — разницы в производительности не обнаружилось - «Новости сети»
Юристы получили нового ИИ-помощника: Google представила специализированную версию Gemini Enterprise - «Новости сети»
Юристы получили нового ИИ-помощника: Google представила специализированную версию Gemini Enterprise - «Новости сети»
Sony напомнила владельцам PlayStation, что цифровые копии игр им не принадлежат - «Новости сети»
Sony напомнила владельцам PlayStation, что цифровые копии игр им не принадлежат - «Новости сети»
«Выглядит лучше Modern Warfare 4»: короткая демонстрация научно-фантастического шутера Fragmentary Order от Никиты Буянова понравилась игрокам - «Новости сети»
«Выглядит лучше Modern Warfare 4»: короткая демонстрация научно-фантастического шутера Fragmentary Order от Никиты Буянова понравилась игрокам - «Новости сети»
Хакеры заражают головные устройства авто малварью для создания прокси-ботнета - «Новости»
Хакеры заражают головные устройства авто малварью для создания прокси-ботнета - «Новости»
Исследователи использовали просроченные банковские карты для бесконтактных платежей - «Новости»
Исследователи использовали просроченные банковские карты для бесконтактных платежей - «Новости»
Злоумышленники потратили около 7 млн долларов США на покупку просроченных доменов - «Новости»
Злоумышленники потратили около 7 млн долларов США на покупку просроченных доменов - «Новости»
Шпионское Android-приложение DragonDoll распространяется в 26 странах - «Новости»
Шпионское Android-приложение DragonDoll распространяется в 26 странах - «Новости»
Компания Comcast использует роутеры Xfinity в качестве датчиков движения - «Новости»
Компания Comcast использует роутеры Xfinity в качестве датчиков движения - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Обнаружен еще один вредоносный пакет npm с бэкдором - «Новости»

Команда безопасности популярнейшего jаvascript-менеджера пакетов npm (Node Package Manager) удалила вредоносную jаvascript-библиотеку twilio-npm с сайта npm. Библиотека содержала вредоносный код, который открывал бэкдор на компьютеры пользователей.


Вредоносное поведение библиотеки обнаружили исследователи из компании Sonatype, которая изучает общедоступные репозитории пакетов в рамках своих DevSecOps-сервисов. Аналитики рассказывают, что библиотека была впервые опубликована на сайте в минувшую пятницу, но в тот же день ее заметили, а через два дня удалили с сайта и внесли в черный список. Увы, но за эти несколько дней малварь все же успели загрузить более 370 раз.


Вредоносный код, обнаруженный в фейковой Twilio, открывал реверс шелл (через TCP), на всех машинах, куда библиотека была загружена и импортирована в проекты jаvascript/npm/Node.js. Затем этот реверс шелл открывал соединение с адресом 4.tcp.ngrok[.]io:11425 и ожидал получения новых команд, которые нужно выполнить на компьютерах пострадавших. Причем исследователи подчеркивают, что реверс шелл работал только для ОС на базе UNIX.


«Любой компьютер, на котором был установлен или запущен этот пакет, следует считать полностью скомпрометированным. Все секреты и ключи, хранящиеся на этом компьютере, должны быть немедленно обновлены с другого компьютера», — предупреждают специалисты npm, полностью подтверждая информацию Sonatype.


Нужно отметить, что это далеко не первое удаление вредоносного пакета с сайта npm за последние месяцы. Так, в сентябре 2020 года был обнаружен пакет, воровавший файлы из Discord и браузеров, а в октябре 2020 года все те же специалисты компании Sonatype выявили сразу четыре пакета, которые собирали и отправляли своим создателям такие данные о пользовательских машинах, как IP-адреса, имя пользователя компьютера, путь к домашнему каталогу, модель процессора, а также информацию о стране и городе.


Команда безопасности популярнейшего jаvascript-менеджера пакетов npm (Node Package Manager) удалила вредоносную jаvascript-библиотеку twilio-npm с сайта npm. Библиотека содержала вредоносный код, который открывал бэкдор на компьютеры пользователей. Вредоносное поведение библиотеки обнаружили исследователи из компании Sonatype, которая изучает общедоступные репозитории пакетов в рамках своих DevSecOps-сервисов. Аналитики рассказывают, что библиотека была впервые опубликована на сайте в минувшую пятницу, но в тот же день ее заметили, а через два дня удалили с сайта и внесли в черный список. Увы, но за эти несколько дней малварь все же успели загрузить более 370 раз. Вредоносный код, обнаруженный в фейковой Twilio, открывал реверс шелл (через TCP), на всех машинах, куда библиотека была загружена и импортирована в проекты jаvascript/npm/Node.js. Затем этот реверс шелл открывал соединение с адресом 4.tcp.ngrok_
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Kennett
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: