Home Nieuws Duizenden neppakketten overspoelen het npm-register tijdens een grote aanval – dit is...

Duizenden neppakketten overspoelen het npm-register tijdens een grote aanval – dit is wat we weten

14
0
Duizenden neppakketten overspoelen het npm-register tijdens een grote aanval – dit is wat we weten


  • Meer dan 43.000 sluimerende spampakketten overspoelden npm in een gecoördineerde tweejarige campagne
  • Sommige pakketten bevatten wormachtige scripts die automatisch nieuwe vermeldingen genereren en publiceren
  • Aanvallers hebben mogelijk TEA-impactscores vervalst om gedecentraliseerde ontwikkelaarsbeloningen te verdienen

Ongeveer 1% van het hele npm-ecosysteem bestaat nu uit valse, slapende pakketten die zijn geüpload als onderdeel van een jarenlange gerichte – en potentieel kwaadaardige – campagne, beweren experts.

Cybersecurity-onderzoekers Endor Labs ontdekten meer dan 43.000 spampakketten waarvan het uploaden bijna twee jaar in beslag nam. Dit gebeurde in een gecoördineerde inspanning waarbij ten minste elf verschillende gebruikersaccounts nodig waren.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in