![]() |
Зловредные пакеты npm обходят защиту установочных скриптов во время выполнения
https://www.bleepstatic.com/content/.../05/15/npm.jpg
В настоящее время наблюдается активная кампания по распространению вредоносного ПО через пакет 'indexed-btree' в экосистеме npm. Эта кампания демонстрирует, как злоумышленники обходят защитные механизмы цепочки поставок, скрывая вредоносный код в обычном поведении пакета во время его работы, а не в установочных скриптах. Разработчики часто полагаются на проверки, которые осуществляются во время установки пакетов, однако злоумышленники нашли способ обойти эти меры, внедряя вредоносные элементы в код, который выполняется после установки. Это затрудняет обнаружение угрозы, так как вредоносные действия происходят в ходе нормальной работы приложения. Пакет 'indexed-btree' используется в различных проектах, что делает его распространение особенно опасным. Вредоносный код в этом пакете может выполнять различные действия, включая кражу данных, манипуляцию с файловой системой и даже удаленный доступ к системам пользователей. Эксперты по кибербезопасности призывают разработчиков быть особенно внимательными при использовании библиотек и пакетов из npm, а также проводить регулярные аудиты зависимостей. Рекомендуется использовать инструменты для статического анализа кода и мониторинга поведения приложений в реальном времени. Проблема с обходом защитных механизмов подчеркивает необходимость более строгих мер безопасности на уровне поставок и разработки. Разработчики должны учитывать возможность внедрения вредоносного кода и принимать меры для защиты своих приложений от подобных атак. Источник новости: BleepingComputer Читать полностью |
| Время: 10:35 |