Анализ конфиденциальных данных, захваченных червём Shai-Hulud 2

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 91196
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Анализ конфиденциальных данных, захваченных червём Shai-Hulud 2

Сообщение [Ботя] » Сегодня, 02:30

Компания Wiz опубликовала результаты анализа следов деятельности червя Shai-Hulud 2, в ходе активности которого в репозитории NPM были опубликованы вредоносные выпуски более 800 пакетов, насчитывающих в сумме более 100 млн загрузок. После установки поражённого пакета, активизировавшийся червь выполняет поиск конфиденциальных данных, публикует новые вредоносные релизы (при обнаружении токена подключения к каталогу NPM) и размещает в открытом доступе найденные в системе конфиденциальные данные через создание новых репозиториев в GitHub.

Подробнее...

Ответить

Вернуться в «Новости *nix»