📦 Кампанія ViteVenom: шкідливі npm-пакети використовують блокчейн для атак
Дослідники Checkmarx виявили сім шкідливих пакетів у репозиторії npm, націлених на розробників інструменту Vite. Кампанія під назвою ViteVenom є частиною операції ChainVeil від хакера SuccessKey. Зловмисники маскують код під легітимні бібліотеки, використовуючи схожі назви на зразок @vite-pro/vite-ui чи @vitets/vite-ts. Головна особливість атаки — використання чотирирівневої інфраструктури керування через блокчейни Tron, Aptos та Binance Smart Chain, що унеможливлює швидке видалення серверів зловмисників.
Шкідливий код активується під час імпорту в проєкт, уникаючи антивірусів. Як завантажувач, програма опитує блокчейн Tron чи Aptos, розшифровує дані транзакцій вбудованим ключем і завантажує троян віддаленого доступу. Цей троян викрадає паролі, файли та створює стійкі бекдори. Активність гаманців зафіксовано 27 лютого 2026 року, а самі пакети завантажувалися в період з 29 червня по 3 липня 2026 року.
