13 вредоносных пакетов Packagist нацелены на незапатченные iPhone для кражи семян крипто-кошельков
Исследователи в области кибербезопасности выявили группу из 13 вредоносных пакетов Composer, размещенных на платформе Packagist. Эти пакеты предназначены для внедрения JavaScript-кода на вьетнамские сайты потокового кино и комиксов, которые используют эти библиотеки. В результате этого внедрения начинается развертывание шпионского ПО, нацеленное на незапатченные устройства iOS.
Внедренный код выполняет две основные операции против посетителей сайтов: он участвует в мобильном мошенничестве с рекламой и перенаправлении на азартные игры. Это создает серьезные риски для пользователей, особенно тех, кто использует устаревшие версии iOS, которые не получают обновлений безопасности.
Эксперты призывают пользователей незамедлительно обновить свои устройства до последних версий операционной системы, чтобы минимизировать риск взлома и кражи личных данных. Кроме того, они рекомендуют избегать установки сомнительных пакетов и библиотек, особенно из неизвестных источников.
Данная ситуация подчеркивает важность бдительности как со стороны разработчиков, так и со стороны конечных пользователей. Вредоносные пакеты могут быть замаскированы под легитимные библиотеки, что делает их обнаружение сложной задачей.
Кибербезопасность остается актуальной темой, особенно в свете постоянно развивающихся угроз и методов атаки. Пользователям важно быть в курсе последних новостей в области безопасности и применять все доступные меры для защиты своих устройств и данных.