AntichatNews
14.07.2026, 09:00
https://www.bleepstatic.com/content/hl-images/2026/07/13/jscrambler.jpg
Компания Jscrambler, занимающаяся веб-безопасностью на стороне клиента, сообщила о том, что злоумышленник опубликовал вредоносную версию своего пакета на платформе npm. Данная версия была загружена почти 1500 раз, что подчеркивает серьезность инцидента.
Вредоносный код, внедренный в пакет, представляет собой инфостилер, который способен собирать и передавать конфиденциальные данные пользователей. Это может включать в себя пароли, учетные данные и другую важную информацию.
Jscrambler призывает всех пользователей, которые могли загрузить этот пакет, немедленно удалить его и проверить свои системы на наличие вредоносного ПО. Компания уже начала работу над устранением уязвимостей и усилением защиты своих пакетов.
Эксперты по кибербезопасности подчеркивают, что инцидент стал возможен из-за недостаточной проверки пакетов в экосистеме npm. Это еще раз напоминает о важности внимательного отношения к загружаемым библиотекам и необходимости использования проверенных источников.
Также стоит отметить, что подобные инциденты могут негативно сказаться на репутации платформы npm и вызвать недовольство среди разработчиков, которые полагаются на эти инструменты в своей работе.
Jscrambler продолжает следить за ситуацией и обещает предоставить обновления по мере поступления новой информации. Пользователям рекомендуется быть бдительными и следить за новостями в области кибербезопасности.
Источник новости:
BleepingComputer (https://www.bleepingcomputer.com/news/security/hackers-backdoor-jscrambler-npm-package-with-infostealer-malware/)
Читать полностью (https://www.bleepingcomputer.com/news/security/hackers-backdoor-jscrambler-npm-package-with-infostealer-malware/)
Компания Jscrambler, занимающаяся веб-безопасностью на стороне клиента, сообщила о том, что злоумышленник опубликовал вредоносную версию своего пакета на платформе npm. Данная версия была загружена почти 1500 раз, что подчеркивает серьезность инцидента.
Вредоносный код, внедренный в пакет, представляет собой инфостилер, который способен собирать и передавать конфиденциальные данные пользователей. Это может включать в себя пароли, учетные данные и другую важную информацию.
Jscrambler призывает всех пользователей, которые могли загрузить этот пакет, немедленно удалить его и проверить свои системы на наличие вредоносного ПО. Компания уже начала работу над устранением уязвимостей и усилением защиты своих пакетов.
Эксперты по кибербезопасности подчеркивают, что инцидент стал возможен из-за недостаточной проверки пакетов в экосистеме npm. Это еще раз напоминает о важности внимательного отношения к загружаемым библиотекам и необходимости использования проверенных источников.
Также стоит отметить, что подобные инциденты могут негативно сказаться на репутации платформы npm и вызвать недовольство среди разработчиков, которые полагаются на эти инструменты в своей работе.
Jscrambler продолжает следить за ситуацией и обещает предоставить обновления по мере поступления новой информации. Пользователям рекомендуется быть бдительными и следить за новостями в области кибербезопасности.
Источник новости:
BleepingComputer (https://www.bleepingcomputer.com/news/security/hackers-backdoor-jscrambler-npm-package-with-infostealer-malware/)
Читать полностью (https://www.bleepingcomputer.com/news/security/hackers-backdoor-jscrambler-npm-package-with-infostealer-malware/)