Опасные вредоносные пакеты npm атакуют учетные данные разработчиков

29.10.2025

Исследователи безопасности обнаружили несколько вредоносных npm пакетов, которые были нацелены на учетные данные разработчиков для систем Windows, Linux и macOS. По данным Socket, в начале июля 2025 года десять таких пакетов оказались загруженными около 9,900 раз до их удаления.

Как избежать атак через вредоносные пакеты

Список обнаруженных пакетов

Среди вредоносных программ выделяются deezcord.js, dezcord.js и несколько других. Эти пакеты использовали четыре слоя обфускации, чтобы скрыть вредоносный код, а также загружали 24МБ PyInstaller-пакет с вредоносным ПО, которое крало информацию.

Меры по снижению риска

Исследователи рекомендовали отключить пораженные системы, отозвать все вероятно скомпрометированные учетные данные, такие как ключи SSH и токены API, а также изменить пароли и проверить зависимости npm. Дополнительно необходимо включить многофакторную аутентификацию для повышения уровня безопасности.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6930485
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1505131
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
632182
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
473701
скачали

Новости и обзоры для Desktop Windows

Jotunnslayer доступна бесплатно в Epic Games Store

Jotunnslayer теперь бесплатно доступна в Epic Games Store до 2024-12-25 и добавлена в библиотеку аккаунта Epic.

Читать далее

Атаки LongNosedGoblin ослабляют Юго-Восточную Азию

ESET выявила LongNosedGoblin, угрожающий Юго-Восточной Азии и Европе, применяя кибершпионаж через облачные сервисы.

Читать далее

Clair Obscur названа лучшей ПК-игрой 2025 года

Clair Obscur: Expedition 33 стала лидером среди игр 2025 года по версии IGN, укрепляя позиции ПК как мощной игровой платформы.

Читать далее

Jotunnslayer бесплатно в Epic Games Store 24 часа

Jotunnslayer: Hordes of Hel доступна бесплатно в Epic Games Store на 24 часа. Последнее обновление добавляет новый контент.

Читать далее

Epic Games Store предоставляет бесплатно Jotunnslayer

Epic Games Store предлагает Jotunnslayer: Hordes of Hel бесплатно на 24 часа. Акция началась 2025-12-18 в рамках рождественских акций.

Читать далее

Jotunnslayer бесплатно на Epic Games Store 18 декабря

Jotunnslayer: Hordes of Hel стал бесплатной игрой 18 декабря в Epic Games Store. Игра доступна 24 часа.

Читать далее

Smart App: настройка без переустановки Windows 11

Microsoft упростила управление Smart App в Windows 11. Теперь функцию можно включать без полной переустановки системы, что повышает гибкость.

Читать далее

Повышение производительности с NVMe в Windows Server 2025

Новая поддержка NVMe в Windows Server 2025 снижает задержки и увеличивает скорость IOPS.

Читать далее

Steam Replay 2025: Обзор вашего игрового года

Valve выпустила Steam Replay 2025. Узнайте, какие игры стали вашими самыми популярными, и сравните свои достижения с другими пользователями.

Читать далее

KCD2 демонстрирует доверие и сложность для игроков

KCD2 от Warhorse отличает внимание к игрокам и зрелый подход к дизайну.

Читать далее