Контакты
Подписка 2024
ITSEC 2024
Форум ITSEC 2024: информационная и кибербезопасность России. Москва, Radisson Blu Belorusskaya. 15-16 октября
Участвуйте!

Очередные вредоносные пакеты обманывали разработчиков в NPM

22/05/23

images (24)

Исследователи ReversingLabs обнаружили в популярном JavaScript-репозитории NPM два вредоносных пакета, скрывающих в себе TurkoRat — программное обеспечение для кражи информации.

Пакеты с именами «nodejs-encrypt-agent» и «nodejs-cookie-proxy-agent» были в совокупности загружены примерно 1200 раз и были доступны более двух месяцев, прежде чем их удалось идентифицировать и удалить. Об этом передает Securitylab.

Оба пакета пользовались популярностью, потому что имели похожее название на другие популярные пакеты, часто используемые разработчиками. Это классическая схема размещения вредоносных пакетов в репозиториях для разработчиков.

Специалисты ReversingLabs описали TurkoRat как «средство для кражи информации, способное собирать конфиденциальную информацию, такую как учётные данные для входа, cookie-файлы и данные с криптовалютных кошельков».

Растущее использование вредоносных пакетов в различных общедоступных репозиториях и каталогах вписывается в более широкую картину нарастающего интереса злоумышленников к цепочкам поставок программного обеспечения с открытым исходным кодом.

Темы:ПреступленияnpmReversingLabs
Безопасная разработка
Форум ITSEC 2024 | 08 октября | Оптимизируем инструментарий для процессов безопасной разработки
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...