Исследователи обнаружили недавнюю кампанию вредоносного ПО, нацеленную на пакеты npm. Атакующие применяют метод, известный как cloaking Adspect, чтобы доставлять перенаправления и получать подробные отпечатки посетителей взломанных сайтов. По всей видимости, конечная цель — содействие кражам криптовалюты за счёт социально-инженерных приёмов и поддельных интерфейсов. Выявлены несколько вредоносных пакетов, содержащих полезную нагрузку ~39 Кбайт. Различия между ними в основном касаются конфигураций Adspect и целевых URL. Среди обнаруженных пакетов: При загрузке и выполнении вредоносного кода на взломанной веб-странице происходит сбор данных о посетителе, которые затем пересылаются злоумышленникам через Adspect API через прокси‑конечную точку, указанную в коде. В частности, в коде используются элементы, включающие adspect-proxy. Собираемые данные включают: На основе этой информации злоумышленник формирует детальные отпечатки потенциальных жертв и принимает решение, является ли посетитель
Кампания вредоносных npm-пакетов с Adspect cloaking и кражей криптовалюты
19 ноября 202519 ноя 2025
4 мин