Złośliwe pakiety npm omijają ochronę instalacji, kod uruchamiają dopiero w aplikacji

Zdjęcie: © Growtika / Unsplash
Źródło: unsplash.com/photos/8zB4P0eafrs
Kluczowe informacje
- Pakiet indexed-btree podszywał się pod bibliotekę sorted-btree i osiągnął około 2 milionów pobrań tygodniowo.
- Złośliwy kod nie był ukryty w skryptach instalacyjnych, lecz w funkcji wywoływanej podczas pracy aplikacji.
- Malware zbierał informacje o systemie i pobierał drugi etap z wykorzystaniem infrastruktury blockchain.
- Twórcy powinni łączyć skanowanie instalacji z analizą zachowania zależności w czasie działania.


