📦 Масована атака на npm: майже 800 шкідливих пакетів поширюють трояни та інфостілери

У кодовому реєстрі npm виявлено масштабну кібератаку, у межах якої зловмисники опублікували майже 800 шкідливих пакетів. Для введення розробників в оману використовувався тайпсквотинг — навмисне створення назв із друкарськими помилками, що імітують популярні легітимні бібліотеки JavaScript. Під час встановлення цих пакетів у систему автоматично завантажувалося шкідливе програмне забезпечення WEL1DROPPER, розроблене для кросплатформеного ураження операційних систем Windows, macOS та Linux.

Головною функцією виявленого зловмисного коду є непомітне збирання системної інформації, викрадення автентифікаційних токенів, облікових даних розробників та вмісту криптовалютних гаманців. Окрім цього, програма встановлює інструмент віддаленого адміністрування, який надає нападникам постійний прихований доступ до компрометованого пристрою. Адміністрація платформи npm розпочала процес видалення ідентифікованих загрожувальних пакетів та блокування пов’язаних облікових записів.