https://about.gitlab.com/blog/gitlab-discovers-widespread-npm-supply-chain-attack/
🚨 Масштабная атака на npm-экосистему
GitLab обнаружил крупную атаку на цепочки поставок через npm-пакеты. Вредоносная программа распространяется как червь, автоматически заражая новые пакеты через украденные токены разработчиков. Малварь крадёт credentials от GitHub, npm, AWS, GCP и Azure, а затем использует их для дальнейшего распространения через легитимные пакеты.
Самое опасное — встроенный механизм «мёртвой руки». Если малварь теряет доступ к своей инфраструктуре (например, при массовом удалении заражённых репозиториев), она начинает уничтожать данные пользователя. На Windows удаляет файлы и перезаписывает сектора диска, на Unix использует shred для безвозвратного уничтожения.
Что делать:
Проверьте node_modules на наличие файла bun_environment.js, папки ~/.truffler-cache/ и др (см статью)
Также в статье указаны подозрительные процессы, которые стоит поискать.
Просканируйте package.json на подозрительные preinstall скрипты
Ротируйте все токены GitHub, npm и облачных сервисов
Расследование продолжается, список заражённых пакетов уточняется.
🫥 Cross Join - канал о разработке
⠀
Post #570
4.44K