Пакет os-info-checker-es6, опубликованный пользователем kim9123, был идентифицирован как часть развивающейся хакерской системы в экосистеме npm. Первоначально заявленный как утилита для сбора информации об операционной системе, он скрывает многоэтапную вредоносную атаку с применением передовых методов обфускации и динамического управления через сервис Google Calendar. Пакет впервые появился 19 марта 2025 года. Его первые пять версий были преимущественно исследовательскими и выполняли сбор базовой системной информации без явных вредоносных действий. Затем, после короткого периода бездействия, появились версии с скомпилированными под конкретные платформы Node.js модулями, что значительно повысило сложность и опасность данного ПО. Особое внимание привлекает необычная функция декодирования, которая: Метод стеганографии предполагает внедрение серии невидимых Unicode-селекторов, что делает вредоносный код трудно обнаружимым при традиционном анализе. Эти селекторы уникальны и необычны для ста
Новая вредоносная кампания в npm использует стеганографию и Google Calendar
21 мая 202521 мая 2025
1
3 мин