18 вредоносных npm-пакетов распространяют кросс-платформенный RAT среди пользователей инструментов Alibaba
Исследователи в области кибербезопасности выявили новую серию вредоносных npm-пакетов, нацеленных на пользователей инструментов разработки Alibaba. Эти пакеты содержат кросс-платформенный троян удаленного доступа (RAT) и являются частью сложной целенаправленной атаки на цепочку поставок программного обеспечения, ориентированной на китайскоязычные среды.
Одним из пакетов, вызывающих наибольшее беспокойство, является 'lib-mtop', который не имеет области применения и носит то же название, что и частный пакет Alibaba. Это создает риск для разработчиков, которые могут случайно установить вредоносный пакет, считая его легитимным.
Необходимо отметить, что вредоносные пакеты были обнаружены в рамках более широкой кампании, направленной на компрометацию систем, использующих инструменты Alibaba. Атака демонстрирует, как злоумышленники используют известные имена пакетов для маскировки своих вредоносных действий, что усложняет их обнаружение.
Исследователи предупреждают, что пользователи должны быть особенно осторожными при установке пакетов из npm, особенно если они имеют схожие названия с популярными библиотеками. Рекомендуется проверять подлинность пакетов и их разработчиков, чтобы избежать установки вредоносного ПО.
В настоящее время уже предприняты меры по удалению вредоносных пакетов из репозитория npm, однако пользователям следует оставаться на чеку и обновлять свои системы безопасности. Необходимо также вести активный мониторинг на предмет подозрительной активности в своих проектах и окружениях.
Кибербезопасность продолжает оставаться важной темой, особенно с учетом растущего числа атак на цепочку поставок. Эксперты призывают разработчиков и компании быть внимательными к своей инфраструктуре и принимать проактивные меры для защиты от подобных угроз.