Az álkönyvtárak törlik a fejlesztők adatait WhatsApp helyett

Az álkönyvtárak törlik a fejlesztők adatait WhatsApp helyett
Két kártékony NPM csomag WhatsApp-fejlesztői könyvtárnak álcázta magát, miközben valójában pusztító adatmegsemmisítő kódot telepített, amely képes volt törölni a fejlesztő gépén található fájlokat. Ezeket a csomagokat több mint 1100 alkalommal töltötték le az elmúlt hónapban, és bár a Socket jelentette a káros tartalmat, továbbra is elérhetők maradtak.

Rejtett veszélyek és kiiktatás

A két fő csomag – naya-flore és nvlore-hs – egyaránt WhatsApp-fejlesztői socket könyvtárnak mutatta magát. Mindkettőben egy requestPairingCode nevű függvény található, amely alapvetően azt a látszatot kelti, hogy WhatsApp-párosítást kezel, valójában azonban egy GitHub-címről tölt le egy base64 kódolt JSON-t. Ebben indonéziai telefonszámok szerepelnek, akiknél a kártékony funkció nem lép életbe; mindenki más esetében azonban a kód végrehajtja az rm -rf * parancsot, vagyis mindent letöröl a könyvtárban. A csomagok tartalmaznak egy adatlopó funkciót is, de ezt egyelőre kikommentálták, így jelenleg nem aktív.

Támadás más programnyelvekben is

Nemcsak JavaScript-fejlesztők vannak veszélyben: a Go ökoszisztémát is támadják hasonló hamis könyvtárak, amelyek obfuszkált kóddal távoli kártevőt futtatnak. Ezek főként elgépelésre alapozva csapják be a fejlesztőket, így könnyű véletlenül rossz csomagot választani. Az érintett könyvtárak közül a legtöbb még mindig elérhető, ezért minden fejlesztőnek érdemes fokozott figyelemmel ellenőriznie, hogy milyen szoftverkomponenst épít be a projektjébe.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az életet hozó texasi puma-DNS: a floridai párduc feltámadása

MA 23:26

Az életet hozó texasi puma-DNS: a floridai párduc feltámadása

A kilencvenes évek elején a floridai párduc majdnem eltűnt: alig harminc példány maradt, amelyek az orvvadászat és az élőhelypusztulás áldozatai lettek. Az állatfaj a hegyi oroszlán (puma, Puma...

Kik voltak az elsők, titkok az emberiség hajnaláról

MA 23:24

Kik voltak az elsők, titkok az emberiség hajnaláról

Az emberi faj mai, modern képviselői körülbelül 300 000 éve élnek a Földön, de a Homo nemzetség eredete ennél jóval régebbre nyúlik vissza. Ma minden ember a Homo...

Az olcsóbb ChatGPT Go már csak néhány ezer forintba kerülhet

MA 23:20

Az olcsóbb ChatGPT Go már csak néhány ezer forintba kerülhet

Az OpenAI hamarosan elindítja a ChatGPT Go nevű, kedvezőbb árú előfizetését, amely nemcsak Indiában, hanem szinte minden országban elérhető lesz. A ChatGPT irányítópultján már megjelent a Próbáld ki...


MA 23:18

Az MI beszippantja Boston múltját

Boston hatalmas, több száz éves archívuma végre világszerte elérhetővé válhat: a városi könyvtár idén nyáron partnerségre lépett az OpenAI-jal és a Harvard Jogi Karral, hogy mesterséges intelligencia segítségével...

Az újabb robbanás után sem áll le a Starship

MA 23:10

Az újabb robbanás után sem áll le a Starship

Elon Musk cége, a SpaceX bejelentette, hogy a Starship, a világ legnagyobb és legerősebb rakétája, újabb tesztrepülésre készül augusztus 24-én Texasban. Ez az óriás az amerikai űrutazás új...

Visszatérhetnek-e a rémfarkasok, valódi tudomány vagy csak szenzáció?

MA 23:03

Visszatérhetnek-e a rémfarkasok, valódi tudomány vagy csak szenzáció?

2024 októberében két különleges hím, Romulus és Remus, majd 2025 januárjában egy nőstény, Khaleesi született Dallas egyik laboratóriumában. Ezek az állatok a Colossal Biosciences nevű texasi cég projektjének...

Így próbál kibújni az Apple az oxigénszenzor-botrány alól

MA 22:57

Így próbál kibújni az Apple az oxigénszenzor-botrány alól

⚠ Az Apple legújabb szoftverfrissítésével új megoldást kínál azoknak az Apple Watch-tulajdonosoknak az Egyesült Államokban, akik a véroxigénszint-mérő funkciót a szabadalmi viták miatt nem tudták használni. Ez főként a...

Az ősember már jóval korábban tervezett előre, mint hittük

MA 22:51

Az ősember már jóval korábban tervezett előre, mint hittük

Több száz kőeszközt találtak Kenyában, amelyek azt bizonyítják, hogy az ember korai rokonai akár 10 kilométert is hajlandóak voltak megtenni megfelelő kőanyagért, vagyis jóval hamarabb tanultak meg előre...

Az eltűnő PayPal és a Steam-cenzúra zűrzavara

MA 22:26

Az eltűnő PayPal és a Steam-cenzúra zűrzavara

⚠ Meglepő változás történt július elején világszerte több Steam-felhasználónál: bizonyos valuták esetén már nem lehet PayPallal fizetni a platformon. Ez nem átmeneti hiba, hanem annak a következménye, hogy a...