Из npm удалено еще 25 вредоносных пакетов - «Новости»

  • 10:30, 25-фев-2022
  • Новости / Изображения / Текст / Типы носителей / Блог для вебмастеров
  • Феодосья
  • 0

ИБ-компания JFrog сообщила, что обнаружила и помогла удалить из официального репозитория npm 25 вредоносных jаvascript-библиотек (см. список в конце).


В основном авторы вредоносных библиотек имитировали имена более популярных пакетов, маскируясь под них и надеясь, что разработчики случайно включат их в свои проекты, если опечатаются в названиях или не обратят внимания на происхождение пакета.


Библиотеки содержали различные типы вредоносного кода, то есть, похоже, были созданы разными хакерами, преследующими разные цели. Так, 17 из 25 пакетов предназначались для кражи токенов доступа Discord. Хотя на первый взгляд кажется, что это весьма странная цель, токены Discord — весьма ценный ресурс, работающий аналогично файлам cookie в браузерах, то есть позволяющий злоумышленникам получать доступ к чужим учетным записям без ввода пароля. В итоге токены часто продаются и приобретаются спамерами, которые используют их для получения доступа к учетным записям пользователей, а затем наводняют каналы Discord рекламой и вредоносными ссылками.


Еще 5 библиотек содержали код, который похищал переменные окружения из зараженных проектов. Эти переменные обычно содержат информацию об ОС, но в некоторых случаях также могут содержать ключи API и учетные данные для входа в облачные сервисы (то есть данные, которые любят собирать многие злоумышленники).


Самыми опасными были еще 3 пакета, которые позволяли хакерам запускать собственные команды в пользовательских системах с помощью кода на Python или шелл-команд.


Интересно, что исследователи называют авторов этих пакетов «новичками», поскольку те лишь копировали настоящие пакеты и внедряли в них вредоносную функциональность. Такая тактика требует минимальных усилий, и если бы пакеты не были обнаружены, атаки могли иметь высокую эффективность. Из-за этого эксперты полагают, что аналогичные вредоносные библиотеки могут наводнить npm в будущем.


Напомню, что в декабре прошлого года специалисты JFrog уже обнаруживали 17 похожих вредоносных библиотек, и с сожалением отмечали, что «публичные репозитории стали удобным инструментом для распространения вредоносных программ».







































































































































ПакетПолезная нагрузкаМетод заражения
node-colors-syncХищение токенов DiscordИмитация  (colors)
color-selfХищение токенов DiscordИмитация  (colors)
color-self-2Хищение токенов DiscordИмитация  (colors)
wafer-textХищение переменных окруженияТайпсквоттинг (wafer-*)
wafer-countdownХищение переменных окруженияТайпсквоттинг (wafer-*)
wafer-templateХищение переменных окруженияТайпсквоттинг (wafer-*)
wafer-darlaХищение переменных окруженияТайпсквоттинг (wafer-*)
lemaaaХищение токенов DiscordСкрытая функциональность
adv-discord-utilityХищение токенов DiscordНеизвестно
tools-for-discordХищение токенов DiscordНеизвестно
mynewpkgХищение переменных окруженияНеизвестно
purple-bitchХищение токенов DiscordНеизвестно
purple-bitchsХищение токенов DiscordНеизвестно
noblox.js-addonsХищение токенов DiscordИмитация  (noblox.js)
kakakaakaaa11aaConnectback-шеллНеизвестно
markedjsИнъекции кода на PythonИмитация  (marked)
crypto-standartsИнъекции кода на PythonИмитация  (crypto-js)
discord-selfbot-toolsХищение токенов DiscordИмитация  (discord.js)
discord.js-aployscript-v11Хищение токенов DiscordИмитация  (discord.js)
discord.js-selfbot-aployscriptХищение токенов DiscordИмитация  (discord.js)
discord.js-selfbot-aployedХищение токенов DiscordИмитация  (discord.js)
discord.js-discord-selfbot-v4Хищение токенов DiscordИмитация  (discord.js)
colors-betaХищение токенов DiscordИмитация  (colors)
vera.jsХищение токенов DiscordНеизвестно
discord-protectionХищение токенов DiscordНеизвестно

 


ИБ-компания JFrog сообщила, что обнаружила и помогла удалить из официального репозитория npm 25 вредоносных j

Другие новости


Рекомендуем

Комментарии (0)




Уважаемый посетитель нашего сайта!
Комментарии к данной записи отсутсвуют. Вы можете стать первым!