13 марта 2025 года в реестре NPM был загружен потенциально вредоносный пакет, названный react-html2pdf.js. Он маскировался под распространённый пакет npm react-html2pdf, что вызвало серьёзные опасения у аналитиков в области кибербезопасности. При первоначальном анализе последствия загрузки пакета не выявили характерных для вредоносного ПО признаков, таких как: Это привело к размышлениям об эффективности инструментов обнаружения киберугроз, так как аналитики изначально не обнаружили недостатки. При глубоком анализе стало очевидно, что злоумышленники на протяжении времени модифицировали свой вредоносный код, что наблюдается по изменениям в последующих версиях пакета. Аналитики отметили: Глубокий анализ кода вскоре привёл к его связыванию с печально известной северокорейской хакерской группой Lazarus, известной своими сложными кибероперациями, включая недавнюю кражу 1,5 миллиарда долларов в Ethereum с биржи ByBit. Проверенная полезная нагрузка имела характерные черты операций группы Lazar
Атака с использованием вредоносного пакета в NPM: уроки безопасности
14 мая 202514 мая 2025
3
2 мин