ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Скомпрометированные пакеты AsyncAPI в npm распространяют многослойный ботнет-малварь
  #1  
Старый 16.07.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 1,283
С нами: 1632

Репутация: 0
По умолчанию Скомпрометированные пакеты AsyncAPI в npm распространяют многослойный ботнет-малварь



По данным исследовательских компаний OX Security, SafeDep, Socket и StepSecurity, четыре скомпрометированных пакета в пространстве имен @asyncapi были замечены в распространении многослойного загрузчика ботнета. Зараженные пакеты включают: @asyncapi/generator-helpers версии 1.1.1, @asyncapi/generator-components версии 0.7.1, @asyncapi/generator версии 3.3.1 и @asyncapi/specs (версии 6.11.2 и 6.11.2-alpha.1).

Исследования показали, что атакующие использовали эти пакеты для внедрения вредоносного кода, который может загружать дополнительные модули и выполнять команды удаленно. Такой подход позволяет злоумышленникам контролировать зараженные системы и использовать их для выполнения различных задач, включая DDoS-атаки и кражу данных.

Согласно информации от экспертов, скомпрометированные пакеты были доступны в официальном репозитории npm, что ставит под угрозу безопасность множества разработчиков, использующих эти библиотеки в своих проектах. Важно отметить, что вредоносный код был внедрен в пакеты путем изменения их исходного кода.

Операции по обнаружению и анализу вредоносного кода продолжаются, и исследователи рекомендуют разработчикам немедленно обновить свои зависимости и проверить свои проекты на наличие скомпрометированных версий пакетов. Пользователи npm должны быть особенно внимательны к обновлениям и проверять целостность используемых библиотек.

Специалисты по кибербезопасности подчеркивают важность регулярного мониторинга используемых пакетов и их версий, а также призывают к внедрению дополнительных мер безопасности, таких как использование инструментов для автоматической проверки зависимостей на наличие уязвимостей. В условиях постоянного роста угроз в киберпространстве каждый разработчик должен быть готов к быстрому реагированию на инциденты и обновлению своих инструментов.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
 



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.