Скомпрометированные пакеты AsyncAPI в npm распространяют многослойный ботнет-малварь
По данным исследовательских компаний OX Security, SafeDep, Socket и StepSecurity, четыре скомпрометированных пакета в пространстве имен @asyncapi были замечены в распространении многослойного загрузчика ботнета. Зараженные пакеты включают: @asyncapi/generator-helpers версии 1.1.1, @asyncapi/generator-components версии 0.7.1, @asyncapi/generator версии 3.3.1 и @asyncapi/specs (версии 6.11.2 и 6.11.2-alpha.1).
Исследования показали, что атакующие использовали эти пакеты для внедрения вредоносного кода, который может загружать дополнительные модули и выполнять команды удаленно. Такой подход позволяет злоумышленникам контролировать зараженные системы и использовать их для выполнения различных задач, включая DDoS-атаки и кражу данных.
Согласно информации от экспертов, скомпрометированные пакеты были доступны в официальном репозитории npm, что ставит под угрозу безопасность множества разработчиков, использующих эти библиотеки в своих проектах. Важно отметить, что вредоносный код был внедрен в пакеты путем изменения их исходного кода.
Операции по обнаружению и анализу вредоносного кода продолжаются, и исследователи рекомендуют разработчикам немедленно обновить свои зависимости и проверить свои проекты на наличие скомпрометированных версий пакетов. Пользователи npm должны быть особенно внимательны к обновлениям и проверять целостность используемых библиотек.
Специалисты по кибербезопасности подчеркивают важность регулярного мониторинга используемых пакетов и их версий, а также призывают к внедрению дополнительных мер безопасности, таких как использование инструментов для автоматической проверки зависимостей на наличие уязвимостей. В условиях постоянного роста угроз в киберпространстве каждый разработчик должен быть готов к быстрому реагированию на инциденты и обновлению своих инструментов.