Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   В 3 версиях популярного NPM-пакета обнаружен криптомайнер (http://txgate.io:443/showthread.php?t=13727)

Artifact 05-18-2025 03:28 PM


Неизвестные взломали аккаунт разработчика UAParser.js и загрузили вредоносные версии пакета.
https://www.securitylab.ru/upload/ib...2ef78d1511.jpg
Агентство по кибербезопасности и защите инфраструктуры США предупредило о существовании нескольких вредоносных версий популярной NPM-библиотеки UAParser.js для парсинга заголовка User-Agent, содержащих ПО для добычи криптовалюты.
В частности, криптомайнер был обнаружен в версиях UAParser.js 0.7.29, 0.8.0 и 1.0.0, опубликованных в NPM-репозитории 21 октября. По словам разработчика библиотеки Фейсала Салмана (Faisal Salman), кто-то взломал его учетную запись и опубликовал вредоносные пакеты.
Проблема была исправлена в версиях 0.7.30, 0.8.1 и 1.0.1.
«Любой компьютер, на котором работает или установлен этот пакет, следует считать полностью скомпрометированным. Все секреты и ключи, хранящиеся на нем, нужно отозвать незамедлительно. Пакет следует удалить, однако в виду того, что существует вероятность перехвата управления компьютеров внешней стороной, нет гарантий, что удаление пакета повлечет за собой удаление вредоносного ПО, установленного с его помощью», - предупредила администрация GitHub.
На этой неделе ИБ-специалисты сообщили о наличии вредоносного кода в еще трех NPM-пакетах - okhsa, klow и klown. Пакеты, устанавливающие криптомайнер на системы под управлением Windows, macOS и Linux, были замаскированы под парсеры заголовка User-Agent и загружены одним и тем же автором 15 октября.


All times are GMT. The time now is 08:01 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.