В npm-пакетах найден троян для кражи ключей GitLab
На протяжении нескольких месяцев злоумышленники распространяли вредоносное программное обеспечение через платформу npm, нацеленное на похищение приватных ключей от аккаунтов GitLab.
Специалисты по кибербезопасности обнаружили серию вредоносных пакетов на платформе npm, которые активно использовались для компрометации систем. Атаки проводились в течение последних двух месяцев с нескольких учётных записей, таких как alex05255 и mdrafiqulislamrabby. Основная цель трояна — получить доступ к приватным ключам пользователей GitLab.
В списке скомпрометированных пакетов оказались svg-fetcher, tradepilot, polytrade и другие. Механизм действия вредоноса заключался в краже учётных данных, что потенциально могло предоставить злоумышленникам доступ к репозиториям кода, системам контроля версий и другой чувствительной информации, хранящейся в GitLab.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!