Обнаружен еще один вредоносный пакет npm с бэкдором - «Новости» » Интернет технологии
sitename
Asgard представила память DDR5 CUDIMM со стабильным разгоном до 9600 МТ/с - «Новости сети»
Asgard представила память DDR5 CUDIMM со стабильным разгоном до 9600 МТ/с - «Новости сети»
Lexar представила карту памяти SD 8.0, которая оказалась слишком быстрой для современных устройств - «Новости сети»
Lexar представила карту памяти SD 8.0, которая оказалась слишком быстрой для современных устройств - «Новости сети»
AMD упустила миллиарды долларов: производители ноутбуков жалуются на недопоставки чипов Strix Point - «Новости сети»
AMD упустила миллиарды долларов: производители ноутбуков жалуются на недопоставки чипов Strix Point - «Новости сети»
SpaceX благополучно приземлила космических туристов миссии Polaris Dawn у побережья Флориды - «Новости сети»
SpaceX благополучно приземлила космических туристов миссии Polaris Dawn у побережья Флориды - «Новости сети»
Энтузиаст разогнал неразгоняемый процессор AMD EPYC 4124P до 6,6 ГГц - «Новости сети»
Энтузиаст разогнал неразгоняемый процессор AMD EPYC 4124P до 6,6 ГГц - «Новости сети»
Хакер украл и опубликовал 440 ГБ данных компании Fortinet - «Новости»
Хакер украл и опубликовал 440 ГБ данных компании Fortinet - «Новости»
Фишеры массово атакуют российские отели - «Новости»
Фишеры массово атакуют российские отели - «Новости»
GitLab патчит критическую уязвимость, связанную с пайплайном - «Новости»
GitLab патчит критическую уязвимость, связанную с пайплайном - «Новости»
Арестован подросток, связанный со взломом муниципальной службы Transport for London - «Новости»
Арестован подросток, связанный со взломом муниципальной службы Transport for London - «Новости»
Группа Lazarus атакует Python-разработчиков с помощью фейковых тестовых заданий - «Новости»
Группа Lazarus атакует Python-разработчиков с помощью фейковых тестовых заданий - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Обнаружен еще один вредоносный пакет npm с бэкдором - «Новости»

Команда безопасности популярнейшего jаvascript-менеджера пакетов npm (Node Package Manager) удалила вредоносную jаvascript-библиотеку twilio-npm с сайта npm. Библиотека содержала вредоносный код, который открывал бэкдор на компьютеры пользователей.


Вредоносное поведение библиотеки обнаружили исследователи из компании Sonatype, которая изучает общедоступные репозитории пакетов в рамках своих DevSecOps-сервисов. Аналитики рассказывают, что библиотека была впервые опубликована на сайте в минувшую пятницу, но в тот же день ее заметили, а через два дня удалили с сайта и внесли в черный список. Увы, но за эти несколько дней малварь все же успели загрузить более 370 раз.


Вредоносный код, обнаруженный в фейковой Twilio, открывал реверс шелл (через TCP), на всех машинах, куда библиотека была загружена и импортирована в проекты jаvascript/npm/Node.js. Затем этот реверс шелл открывал соединение с адресом 4.tcp.ngrok[.]io:11425 и ожидал получения новых команд, которые нужно выполнить на компьютерах пострадавших. Причем исследователи подчеркивают, что реверс шелл работал только для ОС на базе UNIX.


«Любой компьютер, на котором был установлен или запущен этот пакет, следует считать полностью скомпрометированным. Все секреты и ключи, хранящиеся на этом компьютере, должны быть немедленно обновлены с другого компьютера», — предупреждают специалисты npm, полностью подтверждая информацию Sonatype.


Нужно отметить, что это далеко не первое удаление вредоносного пакета с сайта npm за последние месяцы. Так, в сентябре 2020 года был обнаружен пакет, воровавший файлы из Discord и браузеров, а в октябре 2020 года все те же специалисты компании Sonatype выявили сразу четыре пакета, которые собирали и отправляли своим создателям такие данные о пользовательских машинах, как IP-адреса, имя пользователя компьютера, путь к домашнему каталогу, модель процессора, а также информацию о стране и городе.


Команда безопасности популярнейшего j
CSS
запостил(а)
Kennett
Вернуться назад

Смотрите также


А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle
Войти через: