В репозитории npm впервые нашли опенсорсный руткит в пакете

Злонамеренный пакет проходит под именем node-hide-console-windows и маскируется под легитимный — node-hide-console-window.Anti-Malware.ru
Сам вредоносный код скрывался в файле index.js, который при запуске устанавливал исполняемый файл на автоматический запуск.Anti-Malware.ru
Последний представлял собой C#-троян DiscordRAT 2.0, позволяющий управлять заражённым хостом через Discord.Anti-Malware.ru
Всего троян поддерживал 40 команд, среди которых есть отключение защитного софта и сбор конфиденциальных данных.Anti-Malware.ru