Недавние исследования в области кибербезопасности выявили новый вредоносный пакет под названием postcss-optimizer, распространяемый неким хакером с псевдонимом yolorabbit в реестре npm. Данный пакет заметно схож на легитимную библиотеку postcss, что значительно увеличивает риск его ошибочной установки пользователями, считающими его подлинным. Хакер использует поэтапный процесс обмана для того, чтобы заставить жертву загрузить и установить этот пакет npm, который в действительности содержит вредоносный JavaScript код, предназначенный для заражения систем вредоносным ПО BeaverTail. После установки, вредоносная программа начинает структурированный многоэтапный процесс, обеспечивающий устойчивость зараженной системы. Основные тактики включают: После активации, BeaverTail начинает извлекать конфиденциальные данные, такие как: Собранные данные отправляются посредством HTTP POST запросов на сервер управления. Более того, malware пытается получить и запустить дополнительные вредоносные програм