Обнаружен еще один вредоносный пакет npm с бэкдором - «Новости» » Интернет технологии
sitename
ASML готовит литографию нового поколения — Hyper NA через 10 лет уменьшит элементы чипов более чем на треть - «Новости сети»
ASML готовит литографию нового поколения — Hyper NA через 10 лет уменьшит элементы чипов более чем на треть - «Новости сети»
Atari воскресила компьютер 43-летней давности — 800XL вернулся с картриджами, BASIC и USB - «Новости сети»
Atari воскресила компьютер 43-летней давности — 800XL вернулся с картриджами, BASIC и USB - «Новости сети»
Суд не помеха: спустя месяц перерыва хакер voices38 взломал ещё две игры с Denuvo - «Новости сети»
Суд не помеха: спустя месяц перерыва хакер voices38 взломал ещё две игры с Denuvo - «Новости сети»
Google представила ИИ-сотрудника — Gemini agent сможет самостоятельно выполнять задачи от начала до конца - «Новости сети»
Google представила ИИ-сотрудника — Gemini agent сможет самостоятельно выполнять задачи от начала до конца - «Новости сети»
Anthropic запретила пользователям жестоко обращаться с ИИ-ботом Claude — иначе он объявит бойкот - «Новости сети»
Anthropic запретила пользователям жестоко обращаться с ИИ-ботом Claude — иначе он объявит бойкот - «Новости сети»
Последняя часть 8500-тонного пазла: термоядерный реактор ITER получил девятый сектор плазменной камеры - «Новости сети»
Последняя часть 8500-тонного пазла: термоядерный реактор ITER получил девятый сектор плазменной камеры - «Новости сети»
Paramount поглотила Warner Bros. за $110 млрд — новая Skydance собрала крупнейшие киностудии, телесети и стриминги - «Новости сети»
Paramount поглотила Warner Bros. за $110 млрд — новая Skydance собрала крупнейшие киностудии, телесети и стриминги - «Новости сети»
Apple пыталась отбиться от выплаты $634 млн за патент для смарт-часов — теперь счёт вырос до $818 млн - «Новости сети»
Apple пыталась отбиться от выплаты $634 млн за патент для смарт-часов — теперь счёт вырос до $818 млн - «Новости сети»
OpenAI продолжает раздражать математиков пренебрежением к правилам публикации решений важных задач - «Новости сети»
OpenAI продолжает раздражать математиков пренебрежением к правилам публикации решений важных задач - «Новости сети»
Спустя 13 лет после релиза GTA V заработала в браузере, но ненадолго - «Новости сети»
Спустя 13 лет после релиза GTA V заработала в браузере, но ненадолго - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Обнаружен еще один вредоносный пакет npm с бэкдором - «Новости»

Команда безопасности популярнейшего jаvascript-менеджера пакетов npm (Node Package Manager) удалила вредоносную jаvascript-библиотеку twilio-npm с сайта npm. Библиотека содержала вредоносный код, который открывал бэкдор на компьютеры пользователей.


Вредоносное поведение библиотеки обнаружили исследователи из компании Sonatype, которая изучает общедоступные репозитории пакетов в рамках своих DevSecOps-сервисов. Аналитики рассказывают, что библиотека была впервые опубликована на сайте в минувшую пятницу, но в тот же день ее заметили, а через два дня удалили с сайта и внесли в черный список. Увы, но за эти несколько дней малварь все же успели загрузить более 370 раз.


Вредоносный код, обнаруженный в фейковой Twilio, открывал реверс шелл (через TCP), на всех машинах, куда библиотека была загружена и импортирована в проекты jаvascript/npm/Node.js. Затем этот реверс шелл открывал соединение с адресом 4.tcp.ngrok[.]io:11425 и ожидал получения новых команд, которые нужно выполнить на компьютерах пострадавших. Причем исследователи подчеркивают, что реверс шелл работал только для ОС на базе UNIX.


«Любой компьютер, на котором был установлен или запущен этот пакет, следует считать полностью скомпрометированным. Все секреты и ключи, хранящиеся на этом компьютере, должны быть немедленно обновлены с другого компьютера», — предупреждают специалисты npm, полностью подтверждая информацию Sonatype.


Нужно отметить, что это далеко не первое удаление вредоносного пакета с сайта npm за последние месяцы. Так, в сентябре 2020 года был обнаружен пакет, воровавший файлы из Discord и браузеров, а в октябре 2020 года все те же специалисты компании Sonatype выявили сразу четыре пакета, которые собирали и отправляли своим создателям такие данные о пользовательских машинах, как IP-адреса, имя пользователя компьютера, путь к домашнему каталогу, модель процессора, а также информацию о стране и городе.


Команда безопасности популярнейшего jаvascript-менеджера пакетов npm (Node Package Manager) удалила вредоносную jаvascript-библиотеку twilio-npm с сайта npm. Библиотека содержала вредоносный код, который открывал бэкдор на компьютеры пользователей. Вредоносное поведение библиотеки обнаружили исследователи из компании Sonatype, которая изучает общедоступные репозитории пакетов в рамках своих DevSecOps-сервисов. Аналитики рассказывают, что библиотека была впервые опубликована на сайте в минувшую пятницу, но в тот же день ее заметили, а через два дня удалили с сайта и внесли в черный список. Увы, но за эти несколько дней малварь все же успели загрузить более 370 раз. Вредоносный код, обнаруженный в фейковой Twilio, открывал реверс шелл (через TCP), на всех машинах, куда библиотека была загружена и импортирована в проекты jаvascript/npm/Node.js. Затем этот реверс шелл открывал соединение с адресом 4.tcp.ngrok_
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Kennett
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: