Девять фейковых пакетов Express на npm несли Linux-червя
Аккаунт dirtyblanket за 33 минуты выложил в npm девять пакетов под Express и React. Их preinstall-хук тянул скрипт через веб-архив и запускал червя на Linux.
Червь ставил бэкдор под видом systemd-сервиса шрифтов и уходил в Tor. Дальше он брал SSH-ключи и npm-токены с машины и публиковал заражённые версии твоих пакетов.
Проверь, не ставил ли ты что-то вроде exprdd или express-nodejs на Linux. Если да — считай скомпрометированными все ключи и токены на этой машине.
🔗 Подробнее
@nuancesprog #Security #Node
Post #8084
1.22K

- 👍 6