Kompromisləşdirilmiş @joyfill npm Paketləri Node.js Sistemlərinə Təhlükə Yaradır
Təhlükəsizlik mütəxəssisləri, @joyfill ad boşluğundakı iki npm paketinin beta versiyalarının təhlükə altına düşərək DEV#POPPER Malware ailəsi ilə əlaqəli bir Remote Access Trojan (RAT) yaydığını aşkar ediblər. Bu təhlükə, Node.js mühitində istifadə edilən layihələr üçün ciddi risklər daşıyır.
Zərər Çəkmiş Paketlər
Aşağıdakı npm paketləri kompromisləşdirilmiş və zərərli yükü daşıyır:
@joyfill/[email protected]@joyfill/[email protected]
Bu paketlərin Node.js tətbiqlərinə daxil edilməsi (import edilməsi) zərərli kodun işə düşməsinə səbəb olur.
Hücum Mexanizmi
Aşkar edilən məlumata görə, hər iki kompromisləşdirilmiş paket, Node.js layihəsinə daxil edildikdə aktivləşən xüsusi bir import-time JavaScript implantı ehtiva edir. Bu implant, şifrələnmiş kodu həll edərək sistemə RAT yerləşdirir. Nəticədə, hücumçular zərər çəkən sistem üzərində uzaqdan idarəetmə imkanları əldə edir, bu da potensial olaraq məlumat oğurluğu, əlavə Malware quraşdırılması və ya digər zərərli fəaliyyətlərə yol aça bilər.
Təhlükəsizlik Tövsiyələri
Bu hadisə, proqram təminatı təchizat zəncirindəki boşluqların nə qədər ciddi nəticələrə səbəb ola biləcəyini bir daha nümayiş etdirir. Node.js layihələrində istifadə edilən üçüncü tərəf paketlərinin etibarlılığını mütəmadi olaraq yoxlamaq vacibdir. İstifadəçilərə bu zərərli versiyaları sistemlərindən dərhal silmələri və etibarlı mənbələrdən yenilənmiş paket versiyalarını (əgər mövcuddursa və təhlükəsizliyi təmin edilirsə) istifadə etmələri tövsiyə olunur. Ehtiyatlılıq və paket mənbələrinin diqqətli yoxlanılması, potensial kiberhücumlardan qorunmaq üçün əsas şərtdir.