Skip to content

Ligi 800 pahatahtlikku npm-paketti levitavad platvormideüleseid RAT- ja infovarguse pahavara

Lühidalt: Ligi 800 pahatahtlikku npm-paketti hõlmav kampaania levitab platvormideüleselt RAT- ja infovarguse pahavara Windowsi, macOS’i ja Linuxi kasutajatele.

Turvateadlased on avastanud kampaania, mis kasutab ligi 800 pahatahtlikku npm-paketti Windowsi, macOS’i ja Linuxi jaoks mõeldud pahavara levitamiseks. Ohus on arenduskeskkonnad, kuhu need paketid sõltuvustena tähelepandamatult paigaldatakse.

Teadlane Paul organisatsioonist OpenSourceMalware avastas npm-registris peaaegu 800 pahatahtlikust paketist koosneva kobara. Tema hinnangul kannavad need paketid nimesid, mis tunduvad kas tehisintellekti loodud olevat (“AI slop squatted”) või on tekkinud juhuslikult genereeritud tüpo-skvottimise tulemusena – need on ehk teadlikult loodud tuntud pakettide nimede kirjavigadena, et meelitada arendajaid neid ekslikult paigaldama. Vaatamata erinevatele nimedele levitavad kõik uuritud paketid sama koormust: kaugjuurdepääsu troojalase (RAT) ja infovarguse pahavara kombinatsiooni, mis töötab platvormideüleselt nii Windowsi, Maci kui ka Linuxi süsteemides.

Turbejuhtidele on oluline kampaania ulatus: ligi 800 paketti viitavad automatiseeritud ja skaleeritavale meetodile, mis raskendab tarneahela riskide klassikalist käsitsi kureerimist. Kuna pahavara ühendab endas nii kaugjuurdepääsu kui ka andmete varguse võimekuse, võib juba ühe arendaja hooletu paigalduse tagajärjel piisata sellest, et rünnaku toimepanija saaks arenduskeskkondadest kätte juurdepääsuandmed, seansi tokenid või muu tundliku teabe ning saavutaks mõjutatud süsteemidele püsiva juurdepääsu.

Ettevõtted, kes kasutavad npm-i osana oma tarkvara tarneahelast, peaksid kehtestama sõltuvuste automaatse skannimise enne paigaldamist, pöörama erilist tähelepanu ebatavalistele või hiljuti avaldatud paketitele ning jõustama sisemised eeskirjad kolmandate osapoolte paketite kasutamiseks. Konkreetsete paketinimede ja pahavara koormuse tehniliste detailide analüüs on praegu eelkõige OpenSourceMalware’i ja teiste turvateadlaste käsil – mõjutatud pakettide täielikku nimekirja algses teates ei avaldatud.


Allikas: thehackernews.com · Avaldatud 7. augustil 2026
Lumi AI News — tehisintellekti abil toimetatud kuraatorlus vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: