Эксперты в области кибербезопасности обнаружили серию вредоносных npm-пакетов, созданных для развертывания удаленного трояна доступа (RAT) для Windows. Эти пакеты, доступные для загрузки в течение последнего месяца, были загружены пользователем на npm. Среди идентифицированных пакетов - 'aes-decode-runner-pro' с 145 загрузками, 'postcss-minify-selector' с 256 загрузками и 'postcss-minify-selector-parser' с 615 загрузками. Зловредные намерения этих пакетов подчеркивают постоянные риски, связанные с использованием сторонних библиотек в разработке программного обеспечения. Разработчиков призывают проявлять осторожность и проверять подлинность npm-пакетов перед их интеграцией в проекты. Этот инцидент напоминает о важности соблюдения практик безопасности в экосистеме с открытым исходным кодом.
Зловредные npm-пакеты маскируются под инструменты PostCSS для распространения RAT для Windows
Недавнее расследование выявило несколько вредоносных npm-пакетов, которые маскируются под утилиты PostCSS для распространения удаленного трояна доступа для Windows.
