Хакеры запустили новый вирус для экосистемы JavaScript

  • Автор темы Автор темы Zvopim
  • Дата начала Дата начала

Zvopim

Про-Тестер
Регистрация
6/8/25
Сообщения
14,187
Репутация
265
Лайки
627
Депозит
15.10$
khakery_zapustili_novyy_virus_protiv_ekosistemy_javascript.webp

В ключевые библиотеки JavaScript внедряется новый вид вируса-червя, уже заразившего более чем 500 NPM-пакетов, заявили эксперты по кибербезопасности компании Truesec.

Первую серьезную атаку на NPM — реестр пакетов для программного обеспечения на JavaScript — хакеры предприняли в начале сентября. Несколько дней назад они начали новую атаку. Скоординированная кампания по внедрению червя под названием Shai-Hulud началась с компрометации NPM-пакета @ctrl/tinycolor, который еженедельно скачивают более 2 млн раз, рассказали специалисты Truesec.

По их словам, атака продолжается, масштабируется и становится все более изощренной. Хотя злоумышленники используют множество старых приемов, они значительно усовершенствовали подход, превратив вирус в полностью автономную программу. Вредоносное ПО выполняет три действия:

собирает конфиденциальную информацию о разработчиках и раскрывает ее на GitHub;
 

Похожие темы

Назад
Сверху Снизу