Обнаружены 14 троянских пакетов npm, распространяющих бэкдор RedC2 4.0 для Linux с поддержкой ИИ
Исследователи в области кибербезопасности выявили набор троянских пакетов npm, которые выдают себя за рабочие утилиты для календаря и подсчета последовательностей. На самом деле они предназначены для скрытной установки бэкдора для Linux, известного как RedC2 4.0, который использует возможности искусственного интеллекта.
По информации компании Trend Micro, при загрузке модуля он находит встроенный бинарный файл, помечает его как исполняемый и запускает в фоновом режиме. Этот процесс происходит незаметно для пользователя, что делает данный бэкдор особенно опасным.
RedC2 4.0 предоставляет злоумышленникам возможность удаленного управления зараженной системой, что может привести к утечке конфиденциальной информации и другим серьезным последствиям. Учитывая растущую популярность использования пакетов npm в разработке, подобные угрозы требуют повышенного внимания со стороны разработчиков и системных администраторов.
Эксперты рекомендуют пользователям и организациям тщательно проверять пакеты перед их установкой, а также использовать надежные инструменты для мониторинга и защиты своих систем. Необходимо быть особенно осторожными с пакетами, которые имеют низкую популярность или были недавно опубликованы.
Trend Micro продолжает следить за ситуацией и призывает всех пользователей киберпространства оставаться бдительными и обновлять свои системы безопасности, чтобы минимизировать риск заражения такими вредоносными программами.