npm (Node Package Manager) — это пакетный менеджер для JavaScript, который предоставляет разработчикам доступ к огромной экосистеме библиотек и инструментов. Эти библиотеки, называемые npm-пакетами, позволяют легко подключать готовый функционал к проектам, ускоряя разработку. Однако открытая природа npm-репозитория делает его потенциальной мишенью для злоумышленников, что и подтверждает недавняя атака, о которой пойдёт речь. Компания Reversing Labs выявила масштабную кампанию, получившую название IconBurst, в ходе которой злоумышленники публиковали вредоносные npm-пакеты, имитирующие популярные библиотеки. Эти пакеты содержали обфусцированный JavaScript-код, предназначенный для кражи пользовательских данных с веб-сайтов и приложений. Наиболее популярные из вредоносных пакетов уже были загружены десятки тысяч раз: Эксперты подчёркивают, что такие атаки представляют серьёзную угрозу, так как заражённые npm-пакеты могли использоваться в тысячах приложений, ставя под угрозу конфиденциальн
🚨 Угроза для разработчиков: Злоумышленники маскируют вредоносные npm-пакеты под популярные библиотеки
18 января 202518 янв 2025
6
2 мин