В официальные пакеты SAP npm внедрили инфостилер

1 мин
В официальные пакеты SAP npm внедрили инфостилер

Злоумышленники взломали официальные пакеты SAP npm; цель — учётные информация и токены аутентификации разработчиков. По данным Bleeping Computer, атака коснулась четырёх популярных пакетов, которые активно используются в корпоративной разработке:

  • @cap-js/sqlite версии 2.2.2; 

  • @cap-js/postgres версии 2.2.2; 

  • @cap-js/db-service версии 2.10.1;

  • mbt версии 1.2.48. 

Как обнаружили ИБ-специалисты из компаний Aikido и Socket, злоумышленники добавили в пакеты инфостилер preinstall. Он запускается автоматически и крадёт токены npm и GitHub, SSH-ключи, учётные информация облачных сервисов AWS, Azure и Google Cloud, конфигурации Kubernetes и другие данные, в том числе непосредственно из памяти CI-раннеров через встроенный Python-скрипт. Украденная данные шифруются с помощью RSA-OAEP-4096 и AES-256-GCM, а затем загружается в публичные репозитории GitHub, созданные под учётной записью жертвы.

В инфостилер также включён исходник для самораспространения на другие пакеты. С помощью украденных учётных данных npm или GitHub приложение пытается модифицировать другие пакеты и репозитории, к которым получает доступ, и внедряет тот же вредоносный код.

Исследователи связывают эту атаку с хакерской группировкой TeamPCP. Похожие атаки от этой группы ранее проводились против Trivy, Checkmarx, Bitwarden и LiteLLM.

Читают сейчас

28 минут назад

FCC добавила портативные импортные хотспоты в список запрещённого к ввозу оборудования

Федеральная комиссия по связи США уточнила, что запрет на потребительские роутеры иностранного производства распространяется равным образом на портативные точки доступа. Смартфоны с функцией раздачи и

Исследование: хакеры перехватили сотни поддоменов американских вузов и опубликовали на них порно и спам

50 минут назад

Исследование: хакеры перехватили сотни поддоменов американских вузов и опубликовали на них порно и спам

Исследователь Алекс Шахов из SH Consulting обнаружил, злоумышленники перехватили сотни поддоменов крупнейших университетов США, в том числе Колумбийский, Стэнфордский, Гарвардский, Вашингтонский и Кал

Депутат Госдумы предлагает ограничить покупку лутбоксов для несовершеннолетних в EA Sports FC и Counter-Strike 2

59 минут назад

Депутат Госдумы предлагает ограничить покупку лутбоксов для несовершеннолетних в EA Sports FC и Counter-Strike 2

Депутат Госдумы РФ Виталий Милонов направил обращение в Роскомнадзор с предложением рассмотреть ограничения на внутриигровые покупки для несовершеннолетних. Об этом сообщает издание «Mash на спорте».

Commodore представила настольный компьютер Commodore C64C Ultimate

1 час назад

Commodore представила настольный компьютер Commodore C64C Ultimate

В Commodore представили настольный компьютер Commodore C64C Ultimate. Новинка получила корпус, похожий на модель 1986 года, но тоньше и с современной цветовой схемой. Организация также приобрела ориги

Эксперты RKS Global: из 30 популярных российских Android-приложений теперь все детектируют VPN

1 час назад

Эксперты RKS Global: из 30 популярных российских Android-приложений теперь все детектируют VPN

Эксперты RKS Global повторно протестировали 30 популярных российских Android‑приложений и выяснили, что теперь все из них детектируют VPN, а часть проектов, в соответствии с сетевым логам, отправляют