В репозитории NPM выявлены три пакета, выполняющих скрытый майнинг криптовалют

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88648
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

В репозитории NPM выявлены три пакета, выполняющих скрытый майнинг криптовалют

Сообщение [Ботя] » 21 окт 2021, 18:30

В репозитории NPM выявлены три вредоносных пакета klow, klown и okhsa, которые прикрываясь функциональностью для разбора заголовка User-Agent (использовалась копия библиотеки UA-Parser-js) содержали вредоносные изменения, применяемые для организации майнинга криптовалют на системе пользователя. Пакеты были размещены одним пользователем 15 октября, но сразу выявлены сторонними исследователями, которые сообщили о проблеме администрации NPM. В итоге пакеты были удалены в течение дня после публикации, но успели набрать около 150 загрузок.

Подробнее...

Ответить

Вернуться в «Новости *nix»