Скомпрометированы два пакета npm joyfill, запускающие RAT при импорте в Node.js
Недавний инцидент в экосистеме npm выявил компрометацию бета-версий двух пакетов в пространстве имен @joyfill, которые используют удаленный доступный троян (RAT), относящийся к семейству вредоносного ПО DEV#POPPER. Затронутые пакеты включают @joyfill/layouts версии 0.1.2-2773.beta.0 и @joyfill/components версии 4.0.0-rc24-2773-beta.4.
По данным экспертов, оба пакета содержат имплант на JavaScript, который активируется во время импорта и выполняет зашифрованный код. Это создает уязвимость для пользователей, которые используют эти пакеты в своих проектах на Node.js, поскольку злоумышленники могут получить удаленный доступ к системам, использующим скомпрометированные библиотеки.
Разработчики, использующие указанные пакеты, должны немедленно обновить свои зависимости и удалить их из своих проектов, чтобы избежать потенциальных угроз. Важно отметить, что использование скомпрометированных пакетов может привести к утечке конфиденциальной информации, а также к возможности управления устройствами жертвы.
Специалисты по кибербезопасности призывают пользователей npm быть особенно внимательными и проверять целостность пакетов перед их установкой. Рекомендуется также следить за обновлениями от разработчиков и проверять официальные источники на наличие информации о возможных угрозах.
На данный момент команда, ответственной за пакеты @joyfill, работает над устранением проблемы и восстановлением безопасности своих библиотек. Пользователи могут ожидать обновления с исправлениями в ближайшее время, однако в условиях активного распространения вредоносного ПО важно оставаться бдительными и защищать свои системы от потенциальных атак.