Az álkönyvtárak törlik a fejlesztők adatait WhatsApp helyett

Az álkönyvtárak törlik a fejlesztők adatait WhatsApp helyett
Két kártékony NPM csomag WhatsApp-fejlesztői könyvtárnak álcázta magát, miközben valójában pusztító adatmegsemmisítő kódot telepített, amely képes volt törölni a fejlesztő gépén található fájlokat. Ezeket a csomagokat több mint 1100 alkalommal töltötték le az elmúlt hónapban, és bár a Socket jelentette a káros tartalmat, továbbra is elérhetők maradtak.

Rejtett veszélyek és kiiktatás

A két fő csomag – naya-flore és nvlore-hs – egyaránt WhatsApp-fejlesztői socket könyvtárnak mutatta magát. Mindkettőben egy requestPairingCode nevű függvény található, amely alapvetően azt a látszatot kelti, hogy WhatsApp-párosítást kezel, valójában azonban egy GitHub-címről tölt le egy base64 kódolt JSON-t. Ebben indonéziai telefonszámok szerepelnek, akiknél a kártékony funkció nem lép életbe; mindenki más esetében azonban a kód végrehajtja az rm -rf * parancsot, vagyis mindent letöröl a könyvtárban. A csomagok tartalmaznak egy adatlopó funkciót is, de ezt egyelőre kikommentálták, így jelenleg nem aktív.

Támadás más programnyelvekben is

Nemcsak JavaScript-fejlesztők vannak veszélyben: a Go ökoszisztémát is támadják hasonló hamis könyvtárak, amelyek obfuszkált kóddal távoli kártevőt futtatnak. Ezek főként elgépelésre alapozva csapják be a fejlesztőket, így könnyű véletlenül rossz csomagot választani. Az érintett könyvtárak közül a legtöbb még mindig elérhető, ezért minden fejlesztőnek érdemes fokozott figyelemmel ellenőriznie, hogy milyen szoftverkomponenst épít be a projektjébe.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az MI-t lefőzte az agy: szupernóva, neuronok és vitiligo

MA 17:26

Az MI-t lefőzte az agy: szupernóva, neuronok és vitiligo

💫 Az ausztráliai Cortical Labs forradalmi biológiai számítógépével, a DishBrainnel bizonyította, hogy az agysejtek gyorsabban és hatékonyabban képesek tanulni és alkalmazkodni, mint a gépi tanulás. Élő neuronokat kapcsoltak mikroelektródás...

Repedeznek az óceán erődítményei, komoly árat fizetünk a klímaváltozásért

MA 17:01

Repedeznek az óceán erődítményei, komoly árat fizetünk a klímaváltozásért

Az éghajlatváltozás globális fenyegetésként rombolja az óceánok érzékeny ökoszisztémáit, miközben a Földközi-tenger egyik kulcscsoportja, a telepes mohaállatok (rendes nevükön: bryozoák) is veszélybe került. Ezek a gerinctelen élőlények, köztük...

Az Apple AirPods Max most komoly kedvezménnyel vihető

MA 16:51

Az Apple AirPods Max most komoly kedvezménnyel vihető

🔊 Az Apple AirPods Max fejhallgató most minden színben 70 dollárral olcsóbban, vagyis 479,99 dollárért (kb. 174 600 forint) érhető el a hivatalos Apple árhoz képest. Bár korábban már...


MA 16:26

Az MI-háború: A vállalatok GPT-5-re váltanak

Az OpenAI új, GPT-5 nevű modellje a múlt heti bemutatása óta hatalmas lendületet vett a vállalati felhasználásban, annak ellenére, hogy elsőre nem aratott osztatlan sikert a régi felhasználók...

Az undorító vacsora: pókfaj, amely szó szerint lehányja áldozatát

MA 16:01

Az undorító vacsora: pókfaj, amely szó szerint lehányja áldozatát

🤢 Az Uloboridae családba tartozó apró pókok hátborzongató módszerrel készítik elő zsákmányukat: áldozatukat selyemszálakkal szorosan bebugyolálják, majd toxikus emésztőnedvüket ráöklendezik, így az állat szó szerint élve pácolódik. Ezek a...


MA 15:25

Az otthoni akkumulátorok mentik meg Amerikát az áramszünettől

Puerto Ricón idén nyáron 93 különböző áramszünettel számolnak, mégis a sziget lakosságának közel tizede már napelemes és akkumulátoros tartalékárammal védekezik a kimaradások ellen. Ezek az otthoni rendszerek nemcsak...

Az első görögdinnye alakú atommagszenzáció harminc év után

MA 14:50

Az első görögdinnye alakú atommagszenzáció harminc év után

Több mint harminc év után először sikerült megmérni a legnehezebb, protonkibocsátással bomló atommagot, amely korábban, 1996-ban okozott hasonló áttörést. Az atomszerkezet bomlása, különösen a ritka protonkibocsátás, hosszú ideje...

Mi mozgatja most a Wall Streetet, újabb csúcsokra érve

MA 14:26

Mi mozgatja most a Wall Streetet, újabb csúcsokra érve

📈 A héten lendületet vett az amerikai részvénypiac: az S&P 500 és a Nasdaq is közel 1%-os emelkedést produkált öt kereskedési nap alatt. Mindkét index többször is történelmi rekordot...

Az MI szerint ilyenek az ausztrálok, sztereotípiák és rasszizmus a képernyőn

MA 13:52

Az MI szerint ilyenek az ausztrálok, sztereotípiák és rasszizmus a képernyőn

A mai technológiai világban a generatív MI-eszközöket mindennapi életünk részeként hirdetik – kreatív, intelligens segédként, amely forradalmasíthatja a jövőt. Ennek ellenére, amikor megvizsgáljuk, hogyan ábrázolja Ausztráliát és az...