ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Скомпрометированные пакеты AsyncAPI в npm распространяют многослойный ботнет-малварь (https://forum.antichat.io/showthread.php?t=9000543)

AntichatNews 16.07.2026 09:00

Скомпрометированные пакеты AsyncAPI в npm распространяют многослойный ботнет-малварь
 
https://blogger.googleusercontent.co.../async-npm.jpg

По данным исследовательских компаний OX Security, SafeDep, Socket и StepSecurity, четыре скомпрометированных пакета в пространстве имен @asyncapi были замечены в распространении многослойного загрузчика ботнета. Зараженные пакеты включают: @asyncapi/generator-helpers версии 1.1.1, @asyncapi/generator-components версии 0.7.1, @asyncapi/generator версии 3.3.1 и @asyncapi/specs (версии 6.11.2 и 6.11.2-alpha.1).

Исследования показали, что атакующие использовали эти пакеты для внедрения вредоносного кода, который может загружать дополнительные модули и выполнять команды удаленно. Такой подход позволяет злоумышленникам контролировать зараженные системы и использовать их для выполнения различных задач, включая DDoS-атаки и кражу данных.

Согласно информации от экспертов, скомпрометированные пакеты были доступны в официальном репозитории npm, что ставит под угрозу безопасность множества разработчиков, использующих эти библиотеки в своих проектах. Важно отметить, что вредоносный код был внедрен в пакеты путем изменения их исходного кода.

Операции по обнаружению и анализу вредоносного кода продолжаются, и исследователи рекомендуют разработчикам немедленно обновить свои зависимости и проверить свои проекты на наличие скомпрометированных версий пакетов. Пользователи npm должны быть особенно внимательны к обновлениям и проверять целостность используемых библиотек.

Специалисты по кибербезопасности подчеркивают важность регулярного мониторинга используемых пакетов и их версий, а также призывают к внедрению дополнительных мер безопасности, таких как использование инструментов для автоматической проверки зависимостей на наличие уязвимостей. В условиях постоянного роста угроз в киберпространстве каждый разработчик должен быть готов к быстрому реагированию на инциденты и обновлению своих инструментов.

Источник новости:
The Hacker News

Читать полностью


Время: 13:29