ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Malware WeaselBiscuit распространяется через 13 npm-пакетов для кражи данных из хранилища расширений Chrome
  #1  
Старый 19.09.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,680
С нами: 1632

Репутация: 0
По умолчанию Malware WeaselBiscuit распространяется через 13 npm-пакетов для кражи данных из хранилища расширений Chrome



Исследователи в области кибербезопасности обнаружили группу из 13 npm-пакетов, которые используют новый ранее не задокументированный JavaScript-стилер с кодовым названием WeaselBiscuit. По информации от OpenSourceMalware, эта новая семья вредоносного ПО имеет функциональные пересечения с двумя другими вредоносными программами, связанными с кампанией 'Contagious Interview', проводимой Корейской Народной Демократической Республикой (КНДР): BeaverTail и другими.

WeaselBiscuit нацелен на хранилище расширений Chrome, что позволяет ему извлекать данные, хранящиеся в этом хранилище. Это может включать учетные данные, токены доступа и другую конфиденциальную информацию, которая может быть использована злоумышленниками для доступа к аккаунтам пользователей или для выполнения дальнейших атак.

Специалисты отмечают, что использование npm-пакетов для распространения вредоносного ПО является тревожной тенденцией, так как разработчики часто доверяют пакетам, находящимся в этом репозитории, что делает их уязвимыми к подобным атакам. Вредоносные пакеты могут быть замаскированы под легитимные библиотеки, что затрудняет их обнаружение.

Согласно отчетам, исследователи уже зафиксировали случаи, когда пользователи стали жертвами WeaselBiscuit. Вредоносное ПО может быть установлено автоматически при установке скомпрометированных npm-пакетов, что подчеркивает важность тщательной проверки внешних библиотек перед их использованием в проектах.

Эксперты рекомендуют разработчикам применять дополнительные меры безопасности, такие как использование инструментов для анализа зависимостей и регулярный аудит кода. Также важно следить за обновлениями в области кибербезопасности, чтобы быть в курсе новых угроз и уязвимостей.

Это открытие подчеркивает необходимость более строгого контроля за содержимым в npm и других репозиториях, чтобы защитить пользователей и разработчиков от потенциальных киберугроз.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.