Skip to content

jscrambler 8.14.0 kompromiteeriti npm preinstall-hooki kaudu levitatava infovargaga

Lühidalt: jscrambler 8.14.0 sisaldunud pahavara aktiveerus preinstall-hooki kaudu ilma otsese impordi või CLI-käsuta — pelgalt paigaldamisest piisas käivitumiseks.

JavaScripti obfuskeerimistööriista jscrambler npm-versioon 8.14.0 sisaldas infovargutit, mis käivitus paigaldamise käigus automaatselt. Socket tuvastas pahavara vaid mõni minut pärast avaldamist.

Laialdaselt kasutatava koodi obfuskeerimistööriista jscrambler npm-versiooni 8.14.0 levitati 11. juulil 2026 koos infovargutiga. Kahjurvara oli peidetud preinstall-hooki ning käivitus automaatselt paketi paigaldamise käigus — ilma et arendajad oleksid pidanud paketti importima või käsurea kaudu käivitama.

Infovaras oli kompileeritud natiivse binaarfailina Windowsi, macOS-i ja Linuxi jaoks ning kirjutati preinstall-hooki käivitumisel vaikselt süsteemi ja käivitati seal. Sedalaadi infovargad on loodud süsteemiandmete ja sisselogimisandmete väljalugemiseks.

Turbeettevõte Socket avastas kompromiteerimise kuus minutit pärast paketi avaldamist. See tähendab, et tarneahela kriitiline sõltuvus ohustas avaldamise ja avastamise vahelisel ajal kõiki arendajaid, kes paigaldasid selle aja jooksul versiooni 8.14.0.

CISO-d peaksid kontrollima, kas versiooni 8.14.0 on nende arendus- või build-keskkondades kasutatud. Pakett tuleks viivitamatult eemaldada ja asendada teadaolevalt puhta versiooniga. Lisaks on soovitatav teha mõjutatud süsteemide forensiline analüüs, et tuvastada võimalik sisselogimisandmete, SSH-võtmete või muude tundlike andmete väljavoolamine.


Allikas: thehackernews.com · Avaldatud 11. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: