PDA

Просмотр полной версии : Хакеры внедрили бэкдор в пакет Jscrambler на npm с вредоносным ПО


AntichatNews
14.07.2026, 09:00
https://www.bleepstatic.com/content/hl-images/2026/07/13/jscrambler.jpg

Компания Jscrambler, занимающаяся веб-безопасностью на стороне клиента, сообщила о том, что злоумышленник опубликовал вредоносную версию своего пакета на платформе npm. Данная версия была загружена почти 1500 раз, что подчеркивает серьезность инцидента.

Вредоносный код, внедренный в пакет, представляет собой инфостилер, который способен собирать и передавать конфиденциальные данные пользователей. Это может включать в себя пароли, учетные данные и другую важную информацию.

Jscrambler призывает всех пользователей, которые могли загрузить этот пакет, немедленно удалить его и проверить свои системы на наличие вредоносного ПО. Компания уже начала работу над устранением уязвимостей и усилением защиты своих пакетов.

Эксперты по кибербезопасности подчеркивают, что инцидент стал возможен из-за недостаточной проверки пакетов в экосистеме npm. Это еще раз напоминает о важности внимательного отношения к загружаемым библиотекам и необходимости использования проверенных источников.

Также стоит отметить, что подобные инциденты могут негативно сказаться на репутации платформы npm и вызвать недовольство среди разработчиков, которые полагаются на эти инструменты в своей работе.

Jscrambler продолжает следить за ситуацией и обещает предоставить обновления по мере поступления новой информации. Пользователям рекомендуется быть бдительными и следить за новостями в области кибербезопасности.

Источник новости:
BleepingComputer (https://www.bleepingcomputer.com/news/security/hackers-backdoor-jscrambler-npm-package-with-infostealer-malware/)

Читать полностью (https://www.bleepingcomputer.com/news/security/hackers-backdoor-jscrambler-npm-package-with-infostealer-malware/)