Опасные вредоносные пакеты npm атакуют учетные данные разработчиков

29.10.2025

Исследователи безопасности обнаружили несколько вредоносных npm пакетов, которые были нацелены на учетные данные разработчиков для систем Windows, Linux и macOS. По данным Socket, в начале июля 2025 года десять таких пакетов оказались загруженными около 9,900 раз до их удаления.

Как избежать атак через вредоносные пакеты

Список обнаруженных пакетов

Среди вредоносных программ выделяются deezcord.js, dezcord.js и несколько других. Эти пакеты использовали четыре слоя обфускации, чтобы скрыть вредоносный код, а также загружали 24МБ PyInstaller-пакет с вредоносным ПО, которое крало информацию.

Меры по снижению риска

Исследователи рекомендовали отключить пораженные системы, отозвать все вероятно скомпрометированные учетные данные, такие как ключи SSH и токены API, а также изменить пароли и проверить зависимости npm. Дополнительно необходимо включить многофакторную аутентификацию для повышения уровня безопасности.

Самые популярные для Desktop Windows

K-Lite Codec Pack (Standard)

K-Lite Codec Pack (Standard)

4
22 отзывы
7800004
скачали
uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508630
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735700
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746792
скачали

Комментарии (0)

Комментариев пока нет. Будьте первым!