Исследовательская группа Socket Threat выявила масштабную и продолжающуюся кампанию кибератак, ориентированную на цепочку поставок в экосистеме npm. Эта операция, получившая название Contagious Interview, использует сложные многоуровневые механизмы внедрения вредоносного ПО, позволяющие злоумышленникам обходить стандартные методы обнаружения и реализовывать кражу информации. HexEval выполняет сбор метаданных с заражённого хоста и загружает дополнительные вредоносные скрипты для дальнейших этапов атаки. Атака строится по многоуровневой схеме, что значительно затрудняет её выявление: Такой пошаговый подход позволяет обходить статические сканеры и реализации проверок безопасности, что значительно повышает эффективность атаки. Злоумышленники активно используют социальную инженерию, преимущественно через LinkedIn. Там они выдают себя за рекрутеров и предлагают разработчикам заманчивые вакансии и задания по написанию кода. Для выполнения таких заданий жертвам часто приходится клонировать зар
Атака северокорейских хакеров на цепочку поставок npm-зависимостей
26 июня 202526 июн 2025
3 мин