Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 05-18-2025, 07:52 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Злоумышленники пытались нарушить цепочку поставок npm с помощью десятков вредоносных модулей.

Широкомасштабная хакерская кампания началась еще в декабре 2021 года. Исследователи из ReversingLabs назвали ее IconBurst и сообщили, что злоумышленники используют не менее двух десятков вредоносных npm-пакетов с обфусицированным JavaScript-кодом внутри, который использовался для сбора личных данных жертв.
По словам специалистов, хакеры опираются на тайпсквоттинг , выдавая свои вредоносные пакеты за легитимные. Чтобы обмануть разработчиков, злоумышленники давали пакетам имена, похожие на легитимные, после чего загружали их в публичные репозитории.
Чаще всего хакеры подделывали популярные npm-модули, такие как umbrellajs или ionic.io. Вредоносные пакеты были скачаны более 27 000 раз, а некоторые из них до сих пор доступны для скачивания. Ниже приведен список самых популярных пакетов и количество скачиваний:
  • icon-package (17,774)

  • ionicio (3,724)

  • ajax-libs (2,440)

  • footericon (1,903)

  • umbrellaks (686)

  • ajax-library (530)

  • pack-icons (468)

  • icons-package (380)

  • swiper-bundle (185)

  • icons-packages (170)

Полный масштаб атаки еще предстоит выяснить, поскольку нет возможности определить объем данных, украденных из взломанных приложений и веб-сайтов. Тем не менее, предполагается, что мошеннические npm-пакеты использовались в сотнях приложений.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 10:59 PM.