6 июня 2025 года специалисты по кибербезопасности зафиксировали значительное повышение активности злоумышленников, связанных с взломом пакета npm rand-user-agent. Этот хакер переключил внимание на более популярные пакеты, суммарная еженедельная загрузка которых достигает миллиона, что стало серьёзным вызовом для экосистемы npm. После менее масштабных атак на менее распространённые пакеты злоумышленник перешёл к более изощрённой стратегии. Центральным элементом недавней кампании стала модификация критического файла lib/commonjs/index.js, в который тайно был внедрён вредоносный код. Это нововведение указывает на более развитую тактику злоумышленников, позволяющую динамически адаптировать управляющую инфраструктуру под текущие условия и избегать обнаружения. Помимо доставки полезной нагрузки, вредоносный код собирает разнообразную системную информацию, что облегчает наблюдение и управление заражёнными машинами: Сбор этих данных позволяет злоумышленникам лучше понимать атакуемую среду, а т
Эскалация атак на npm: новые методы вредоносного кода и компрометации
9 июня 20259 июн 2025
2 мин