Исследователи кибербезопасности выявили масштабную кампанию по распространению вредоносных пакетов в публичном реестре npm, направленную против популярных JavaScript-фреймворков, таких как React, Vue.js, Vite, Node.js и редактора Quill. Эти пакеты оставались незамеченными более двух лет и были загружены свыше 6200 раз, что свидетельствует о серьезной угрозе для разработчиков и конечных пользователей. Вредоносные пакеты были тщательно замаскированы под легальные плагины, что значительно повысило вероятность их установки. Хакер с псевдонимом xuxingfeng опубликовал в реестре восемь таких пакетов, которые на момент публикации остаются активными. Примечательно, что этот же злоумышленник создал и несколько полностью законных пакетов, что создало эффект двойного присутствия и укрепило доверие сообщества к вредоносным проектам. Для увеличения эффективности атаки злоумышленник применял следующие методы: Наиболее опасными представителями кампании стали следующие пакеты: Основным инструментом уни
Обнаружена масштабная кампания вредоносных пакетов npm для JavaScript
23 мая 202523 мая 2025
2 мин