Недавнее исследование выявило волну внедрений вредоносных пакетов в реестр npm, осуществленных северокорейскими хакерами с использованием загрузчика вредоносных программ, известного как XORIndex. Этот инцидент демонстрирует растущую угрозу для разработчиков и пользователей, активно применяющих JavaScript-пакеты из открытых источников. Загрузчик XORIndex связан с предыдущей кампанией под названием Contagious Interview — связь подтверждается аналогиями в схемах именования пакетов и использованием вредоносного ПО BeaverTail. Основная функция XORIndex — облегчать удалённое выполнение кода (remote code execution). После установки пакет автоматически связывается с жестко запрограммированным сервером управления (C2) и загружает JavaScript-код для выполнения. Примечательна эволюция этого загрузчика: Исследовательская группа Socket Threat выявила, что всего было внедрено 67 вредоносных пакетов npm, в том числе: Общее количество загрузок превышает 17 000. Несмотря на активные попытки удалить вре
Северокорейские хакеры распространяют вредоносные пакеты npm через XORIndex
16 июля 202516 июл 2025
1
3 мин