![]() |
Скомпрометированные пакеты AsyncAPI в npm распространяют многослойный ботнет-малварь
https://blogger.googleusercontent.co.../async-npm.jpg
По данным исследовательских компаний OX Security, SafeDep, Socket и StepSecurity, четыре скомпрометированных пакета в пространстве имен @asyncapi были замечены в распространении многослойного загрузчика ботнета. Зараженные пакеты включают: @asyncapi/generator-helpers версии 1.1.1, @asyncapi/generator-components версии 0.7.1, @asyncapi/generator версии 3.3.1 и @asyncapi/specs (версии 6.11.2 и 6.11.2-alpha.1). Исследования показали, что атакующие использовали эти пакеты для внедрения вредоносного кода, который может загружать дополнительные модули и выполнять команды удаленно. Такой подход позволяет злоумышленникам контролировать зараженные системы и использовать их для выполнения различных задач, включая DDoS-атаки и кражу данных. Согласно информации от экспертов, скомпрометированные пакеты были доступны в официальном репозитории npm, что ставит под угрозу безопасность множества разработчиков, использующих эти библиотеки в своих проектах. Важно отметить, что вредоносный код был внедрен в пакеты путем изменения их исходного кода. Операции по обнаружению и анализу вредоносного кода продолжаются, и исследователи рекомендуют разработчикам немедленно обновить свои зависимости и проверить свои проекты на наличие скомпрометированных версий пакетов. Пользователи npm должны быть особенно внимательны к обновлениям и проверять целостность используемых библиотек. Специалисты по кибербезопасности подчеркивают важность регулярного мониторинга используемых пакетов и их версий, а также призывают к внедрению дополнительных мер безопасности, таких как использование инструментов для автоматической проверки зависимостей на наличие уязвимостей. В условиях постоянного роста угроз в киберпространстве каждый разработчик должен быть готов к быстрому реагированию на инциденты и обновлению своих инструментов. Источник новости: The Hacker News Читать полностью |
| Время: 13:29 |