Злоумышленники получили доступ к аккаунту ключевого разработчика библиотеки Axios в реестре npm и выложили две заражённые версии пакета, распространявшие кроссплатформенный троян удалённого доступа. Атака произошла 30 марта, сообщил Tom’s Hardware. Вредоносные релизы axios@1.14.1 и axios@0.30.4 находились в открытом доступе в течение двух-трёх часов. Атака была реализована через скрытую зависимость plain-crypto-js@4.2.1 — поддельный пакет, замаскированный под легитимную библиотеку CryptoJS, которая реализует набор стандартных криптографических алгоритмов на JavaScript. В момент установки запускался сценарий, загружавший вирус, адаптированный под macOS, Windows и Linux. По данным аналитиков StepSecurity, вредоносный код связывался с управляющим сервером sfrclak.com уже через 1,1 секунды после начала установки npm-пакета. Эксперты по безопасности рекомендуют считать полностью скомпрометированными все системы, на которых выполнялась установка этих версий. Крупные IT-компании, включая Snyk
Хакеры заразили библиотеку Axios, которую скачивают 100 млн раз в неделю
1 апреля1 апр
153
2 мин