SlowMist: более 140 Mastra npm подверглись атаке на цепочку поставок, существует риск безопасности
По данным Foresight News, согласно мониторингу SlowMist, происходит скоординированная атака на цепь поставок, затрагивающая более 140 пакетов npm. Затронутые пакеты при установке автоматически добавляют зависимость от easy-day-js@^1.11.21, которая автоматически разрешается до вредоносной версии easy-day-js@1.11.22, запускающей код, контролируемый злоумышленниками, через хуки во время установки.
Потенциальные действия злоумышленников включают: выполнение кода при установке, обеспечение постоянного присутствия на Windows/macOS/Linux, сбор истории браузера, инвентаризацию расширений криптовалютных кошельков, раскрытие учетных данных или CI-ключей через последующие действия, а также утечку данных.
Любая система, на которую была установлена затронутая версия, должна рассматриваться как потенциально скомпрометированная: удалите вредоносную версию и easy-day-js, удалите node_modules и кэш пакетов, переустановите заведомо безопасную версию (используя проверенный lock-файл), изолируйте затронутый хост, сохраните логи, устраните следы постоянства и, при возможной компрометации, смените учетные данные npm, GitHub, облачных сервисов, SSH/Git, CI/CD и связанных с кошельками.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Near превысил отметку в 4 доллара, суточный рост составил 13,76%
WIF упал ниже 0,2 доллара

