TGViewer
Представляешь, Представляешь, @your_tech · 8.71K subscribers
Post #10534 1.38K

Forwarded from Веб-страница

В npm снова нашли малварь под видом PostCSS-плагинов

Исследователи из JFrog обнаружили три вредоносных пакета, которые маскируются под знакомые инструменты веб-разработки. Самый заметный — postcss-minify-selector-parser с 615 загрузками; ещё postcss-minify-selector (256) и aes-decode-runner-pro (145). Все трое опираются на легитимный postcss-selector-parser, чтобы выглядеть правдоподобно, но при установке разворачивают Windows-RAT (remote access trojan) через PowerShell и Python.

Цепочка простая: JS-дроппер пишет settings.ps1, который качает ZIP с nvidiadriver[.]net и запускает update.vbs. Внутри — Python-рантайм, загрузчик loader.py и нативные модули, которые крадут пароли Chrome, собирают данные хоста и отправляют их на командный сервер. Я бы лично проверил package-lock.json на эти имена, особенно если CI ставит зависимости без ручного аудита.
  • ❤ 4
  • 🔥 3
More from @your_tech
  1. Sep 21, 2026Tailcat 0.7.0 научил exit-узлы передавать UDP-трафик Вышел Tailcat 0.7.0: CLI-инструмент и…
  2. Sep 21, 2026В SourceGit 2026.21 добавили cherry-pick merge-коммитов Вышел SourceGit 2026.21, бесплатны…
  3. Sep 21, 2026Connect-Go 1.17 поддержала Protobuf Editions Connect-Go, библиотека для Go-разработчиков б…
  4. Sep 21, 2026rust-analyzer 0.3.3057 научился дополнять выражения внутри cfg!() В языковом сервере rust-…
  5. Sep 21, 2026Pi 0.86.1 добавил поддержку Meta Muse и ускорил повторный запуск Вышла версия Pi 0.86.1, р…
  6. Sep 21, 2026Shopify выпустила RC API 2026-10 с несовместимыми изменениями Предварительная версия API S…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →