Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Очередные вредоносные пакеты обманывали разработчиков в NPM

22/05/23

images (24)

Исследователи ReversingLabs обнаружили в популярном JavaScript-репозитории NPM два вредоносных пакета, скрывающих в себе TurkoRat — программное обеспечение для кражи информации.

Пакеты с именами «nodejs-encrypt-agent» и «nodejs-cookie-proxy-agent» были в совокупности загружены примерно 1200 раз и были доступны более двух месяцев, прежде чем их удалось идентифицировать и удалить. Об этом передает Securitylab.

Оба пакета пользовались популярностью, потому что имели похожее название на другие популярные пакеты, часто используемые разработчиками. Это классическая схема размещения вредоносных пакетов в репозиториях для разработчиков.

Специалисты ReversingLabs описали TurkoRat как «средство для кражи информации, способное собирать конфиденциальную информацию, такую как учётные данные для входа, cookie-файлы и данные с криптовалютных кошельков».

Растущее использование вредоносных пакетов в различных общедоступных репозиториях и каталогах вписывается в более широкую картину нарастающего интереса злоумышленников к цепочкам поставок программного обеспечения с открытым исходным кодом.

Темы:ПреступленияnpmReversingLabs
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...