Home Nieuws Duizenden neppakketten overspoelen het npm-register tijdens een grote aanval – dit is...

Duizenden neppakketten overspoelen het npm-register tijdens een grote aanval – dit is wat we weten

11
0
Duizenden neppakketten overspoelen het npm-register tijdens een grote aanval – dit is wat we weten


  • Tijdens een gecoördineerde twee jaar durende campagne werden ruim 43.000 sluimerende spampakketten overspoeld door npm
  • Sommige pakketten bevatten wormachtige scripts die automatisch nieuwe vermeldingen genereerden en publiceerden
  • De aanvallers hebben mogelijk TEA-impactscores vervalst om beloningen te verdienen voor gedecentraliseerde ontwikkelaars

Volgens experts bestaat nu ongeveer 1% van het hele npm-ecosysteem uit valse, slapende pakketten die zijn geüpload als onderdeel van een jarenlange gerichte en potentieel kwaadaardige campagne.

De cyberbeveiligingsonderzoekers van Endor Labs ontdekten meer dan 43.000 spampakketten waarvan het uploaden bijna twee jaar in beslag nam. Dit gebeurde in een gecoördineerde inspanning waarvoor ten minste elf verschillende gebruikersaccounts nodig waren.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in