Az álkönyvtárak törlik a fejlesztők adatait WhatsApp helyett

Az álkönyvtárak törlik a fejlesztők adatait WhatsApp helyett
Két kártékony NPM csomag WhatsApp-fejlesztői könyvtárnak álcázta magát, miközben valójában pusztító adatmegsemmisítő kódot telepített, amely képes volt törölni a fejlesztő gépén található fájlokat. Ezeket a csomagokat több mint 1100 alkalommal töltötték le az elmúlt hónapban, és bár a Socket jelentette a káros tartalmat, továbbra is elérhetők maradtak.

Rejtett veszélyek és kiiktatás

A két fő csomag – naya-flore és nvlore-hs – egyaránt WhatsApp-fejlesztői socket könyvtárnak mutatta magát. Mindkettőben egy requestPairingCode nevű függvény található, amely alapvetően azt a látszatot kelti, hogy WhatsApp-párosítást kezel, valójában azonban egy GitHub-címről tölt le egy base64 kódolt JSON-t. Ebben indonéziai telefonszámok szerepelnek, akiknél a kártékony funkció nem lép életbe; mindenki más esetében azonban a kód végrehajtja az rm -rf * parancsot, vagyis mindent letöröl a könyvtárban. A csomagok tartalmaznak egy adatlopó funkciót is, de ezt egyelőre kikommentálták, így jelenleg nem aktív.

Támadás más programnyelvekben is

Nemcsak JavaScript-fejlesztők vannak veszélyben: a Go ökoszisztémát is támadják hasonló hamis könyvtárak, amelyek obfuszkált kóddal távoli kártevőt futtatnak. Ezek főként elgépelésre alapozva csapják be a fejlesztőket, így könnyű véletlenül rossz csomagot választani. Az érintett könyvtárak közül a legtöbb még mindig elérhető, ezért minden fejlesztőnek érdemes fokozott figyelemmel ellenőriznie, hogy milyen szoftverkomponenst épít be a projektjébe.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Új molekuláris kvibit, ami alapjaiban változtatja meg a telekommunikációt
MA 10:55

Új molekuláris kvibit, ami alapjaiban változtatja meg a telekommunikációt

⚛ Egy amerikai kutatócsoport áttörést ért el a kvantumkommunikációban: olyan molekuláris kvibit-et fejlesztettek ki, amely képes a hagyományos távközlési technológiák frekvenciatartományában, vagyis az úgynevezett telekomsávban működni. Ez az eredmény...

Az ősi skót szörny: gyík, kígyó – vagy valami más?
MA 10:46

Az ősi skót szörny: gyík, kígyó – vagy valami más?

Skócia szigetein ismét felbolydult a paleontológusok világa: a Skye-szigeten (Isle of Skye) fedezték fel a Breugnathair elgolensis nevű rejtélyes őshüllőt, amely 160 millió éve vadászott. Ez a különleges...

Az Enceladus tényleg lakható – űrbéli élet nyomában
MA 10:28

Az Enceladus tényleg lakható – űrbéli élet nyomában

A Szaturnusz jeges holdja, az Enceladus felszíne alatt hatalmas óceán rejtőzik, amelyből víz és jég tör a világűrbe. Ezek a friss jégszemcsék olyan szerves molekulákat tartalmaznak, amelyek a...

Az evakuálás titkai: a vihar nem mindenkinek egyformán veszélyes
MA 10:19

Az evakuálás titkai: a vihar nem mindenkinek egyformán veszélyes

⚠ 2024 őszén két pusztító hurrikán, a Helene és a Milton csapott le az Egyesült Államok délkeleti részére, ám a lakosság reakciója egészen eltérő volt a part menti és...

Az Outlook trükkös SVG képekkel támadó hackerekre csap le
MA 10:10

Az Outlook trükkös SVG képekkel támadó hackerekre csap le

A Microsoft radikális lépésre szánta el magát: szeptember elejétől az Outlook Web és az új Outlook Windowsra többé nem jeleníti meg az e-mailekbe ágyazott SVG képeket, ezzel megszüntetve...

Az MI-videók új sztárja: Sora letarolja az App Store-t
MA 10:01

Az MI-videók új sztárja: Sora letarolja az App Store-t

🤖 Az OpenAI legújabb MI-videóalkalmazása, a Sora villámgyorsan népszerű lett, annak ellenére, hogy jelenleg csak meghívással érhető el az Egyesült Államokban és Kanadában. Az indulás napján 56 000 letöltést produkált,...

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat
MA 09:55

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

🔐 Két új támadás: ProSpy és ToSpy akcióban Két veszélyes kémprogram-kampány indult el, amelyek androidos felhasználók adatainak ellopására specializálódtak. Ezek közül a ProSpy és ToSpy álfrissítésekkel, illetve bővítményekkel csapják...

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait
MA 09:37

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait

🐒 Jane Goodall, a világhírű brit főemlőskutató és természetvédő idén, 91 éves korában, Kaliforniában hunyt el. Goodall neve összeforrt a tanzániai Gombe Nemzeti Park csimpánzaival végzett forradalmi kutatásaival, amelyek...

MA 09:27

Az autizmus nem vezethető vissza egyetlen okra

Egy több mint 45 000 – Európában és az Egyesült Államokban élő – autista ember genetikai adatain alapuló nemzetközi kutatás szerint az autizmus valójában többféle állapot gyűjtőneve, és...