В npm-пакетах найден троян для кражи ключей GitLab
На протяжении нескольких месяцев злоумышленники распространяли вредоносное программное обеспечение через платформу npm, нацеленное на похищение приватных ключей от аккаунтов GitLab.
Специалисты по кибербезопасности обнаружили серию вредоносных пакетов на платформе npm, которые активно использовались для компрометации систем. Атаки проводились в течение последних двух месяцев с нескольких учётных записей, таких как alex05255 и mdrafiqulislamrabby. Основная цель трояна — получить доступ к приватным ключам пользователей GitLab.
В списке скомпрометированных пакетов оказались svg-fetcher, tradepilot, polytrade и другие. Механизм действия вредоноса заключался в краже учётных данных, что потенциально могло предоставить злоумышленникам доступ к репозиториям кода, системам контроля версий и другой чувствительной информации, хранящейся в GitLab.
Эксперты отмечают, что код вредоносных программ имел признаки непрофессионального исполнения, включая избыточные комментарии. Это говорит о том, что атака могла быть проведена не высококвалифицированной группой, однако это не снижает её опасности для разработчиков и компаний, использующих затронутые npm-пакеты.
Инцидент подчёркивает риски, связанные с использованием сторонних зависимостей в проектах, и напоминает о необходимости тщательной проверки библиотек, особенно при их интеграции в критически важные системы. Компрометация ключей GitLab может привести к утечкам интеллектуальной собственности и дальнейшим кибератакам.
Источник: Habr · Rusability ИИ


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!