PDA

Просмотр полной версии : Скомпрометированные пакеты AsyncAPI в npm распространяют многослойный ботнет-малварь


AntichatNews
16.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgXEluWW9TuNGlzu9wVHSDBzAeUuoRS9Om8kX9yzH-HwCjggh-N5ycLyuJ82oY3MP4Uvf9yF_PqwKhcZepDBEH_pOb3td4dPRuuG SWi5XndfpeuqiMipzKIq0Vofc-hOBGj4nWxmXbjMS7RvHkZCUSHloOpsS6m7jpwwFX-2KUkYwrQdt-ClrGXpt2C9TxC/s1700-e365/async-npm.jpg

По данным исследовательских компаний OX Security, SafeDep, Socket и StepSecurity, четыре скомпрометированных пакета в пространстве имен @asyncapi были замечены в распространении многослойного загрузчика ботнета. Зараженные пакеты включают: @asyncapi/generator-helpers версии 1.1.1, @asyncapi/generator-components версии 0.7.1, @asyncapi/generator версии 3.3.1 и @asyncapi/specs (версии 6.11.2 и 6.11.2-alpha.1).

Исследования показали, что атакующие использовали эти пакеты для внедрения вредоносного кода, который может загружать дополнительные модули и выполнять команды удаленно. Такой подход позволяет злоумышленникам контролировать зараженные системы и использовать их для выполнения различных задач, включая DDoS-атаки и кражу данных.

Согласно информации от экспертов, скомпрометированные пакеты были доступны в официальном репозитории npm, что ставит под угрозу безопасность множества разработчиков, использующих эти библиотеки в своих проектах. Важно отметить, что вредоносный код был внедрен в пакеты путем изменения их исходного кода.

Операции по обнаружению и анализу вредоносного кода продолжаются, и исследователи рекомендуют разработчикам немедленно обновить свои зависимости и проверить свои проекты на наличие скомпрометированных версий пакетов. Пользователи npm должны быть особенно внимательны к обновлениям и проверять целостность используемых библиотек.

Специалисты по кибербезопасности подчеркивают важность регулярного мониторинга используемых пакетов и их версий, а также призывают к внедрению дополнительных мер безопасности, таких как использование инструментов для автоматической проверки зависимостей на наличие уязвимостей. В условиях постоянного роста угроз в киберпространстве каждый разработчик должен быть готов к быстрому реагированию на инциденты и обновлению своих инструментов.

Источник новости:
The Hacker News (https://thehackernews.com/2026/07/compromised-asyncapi-npm-packages.html)

Читать полностью (https://thehackernews.com/2026/07/compromised-asyncapi-npm-packages.html)