Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Три вредоносных пакета npm могут полностью скомпрометировать компьютер (http://txgate.io:443/showthread.php?t=16064)

Artifact 02-28-2025 01:18 PM


Библиотеки открывали оболочки на компьютерах разработчиков, импортировавших пакеты в свои проекты.
https://www.securitylab.ru/upload/ib...001b208019.jpg
С портала npm были удалены три JavaScript-пакета ( https://www.npmjs.com/advisories/1569 , https://www.npmjs.com/advisories/1571и https://www.npmjs.com/advisories/1570), содержащие вредоносный код.
По словам команды кибербезопасности npm, библиотеки открывали оболочки на компьютерах разработчиков, импортировавших пакеты в свои проекты. Оболочки могут работать как на операционных системах Windows, так и в Unix-подобных операционных системах, таких как Linux, FreeBSD, OpenBSD и пр.
Первый пакет был загружен на портал npm в мае 2018 года, а два других — в сентябре. Каждый пакет был скачан несколько сотен раз с момента загрузки на портал.
«Любой компьютер, на котором установлен или запущен один из упомянутых пакетов, следует считать полностью скомпрометированным. Все секреты и пароли, хранящиеся на этом компьютере, должны быть немедленно перемещены на другой компьютер», — заявили эксперты.
Пользователям необходимо удалить пакет, но, поскольку полный контроль над компьютером мог быть перехвачен злоумышленником, нет никакой гарантии, что устранение пакета приведет к удалению всего вредоносного программного обеспечения, возникшего в результате его установки.


All times are GMT. The time now is 04:59 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.