Технологии / Кибербезопасность / На русском

18 вредоносных пакетов npm распространяли RAT среди пользователей инструментов Alibaba

В репозитории npm обнаружили 18 вредоносных пакетов, распространявших кроссплатформенный троян удалённого доступа под видом компонентов для инструментов Alibaba.

Исследователи обнаружили в npm 18 вредоносных пакетов, которые распространяли кроссплатформенный троян удалённого доступа под видом компонентов, связанных с инструментами Alibaba. Установка такой зависимости могла дать злоумышленникам управление системой разработчика.

Инцидент снова показывает риск атак на цепочку поставок программного обеспечения. Перед добавлением пакета следует проверять автора, историю версий, число загрузок и содержимое установочных скриптов, а зависимости проекта — фиксировать и регулярно сканировать.
Источник: The Hacker News