10 Pakè NPM Malveyan Dekouvri: Yon Etid Ka 2024 Ki Toujou Enpòtan Jodi a


Yon sèl vilnerabilite, yon pake move kache pami plizyè milyon, ka konpwomèt sekirite plizyè aplikasyon, mete an danje tou de operasyon biznis yo ak vi prive itilizatè yo. Se nan peyizaj prekè sa a ekip nou an nan Xygeni te antame yon operasyon sekirite, ki te revele yon reyalite difisil ke anpil moun te pè men kèk moun te ka konfime: prezans pake npm move nan menm kolòn vètebral ekosistèm dijital nou an.

Soti 13 pou rive 15 janvye 2024, eskanè Deteksyon Kòd Malveyan propriétaires nou an te pèse vwal nòmalite a, li te dekouvri non pa youn, men dis pakè npm ki te malveyan. Sa yo pa t zak malveyan o aza men kanpay, chak te fèt pou retire done sansib nan kwen kache sou entènèt la. Revelasyon sa a se pa sèlman yon apèl reveye; se yon apèl klè pou aksyon pou chak moun ki gen enterè nan pwosesis devlopman lojisyèl la.

Nan moman sa a, volim sa a te toujou remakab. Nan lane 2026, li pa remakab ankò. Dènye edisyon nou yo Dijesyon Kòd Malveyan Si nou konfime plis pase 100-200 pakè move chak semèn atravè npm ak PyPI sèlman, menm fenèt twa jou sa a jodi a ta parèt yon lòd mayitid anplis. Teknik èsfiltrasyon ak evazyon ki dokimante anba yo pa disparèt; yo tou senpleman endistriyalize nan yon echèl pèsonn pa t prevwa nan kòmansman 2024.

Antanke pyonye nan sekirite sibernetik, pwen de vi inik Xygeni pèmèt nou non sèlman detekte menas sa yo, men tou konprann enplikasyon yo an pwofondè. Rapò sa a se yon temwayaj sou sa nou fè. commitpou pwoteje fwontyè dijital la pou detekte prèv move nan kòd pou evite konvèsyon nan atak nan lavni.

Vini jwenn nou pandan n ap fouye nan detay konplike kanpay sa yo, pou devwale metòd atakè yo epi, sa ki pi enpòtan, pou mete limyè sou kijan biznis yo ka ranfòse defans yo kont menas danjere sa yo.

Premye Dekouvèt: Vyolasyon Aurora Webmail Pro a

Premye dekouvèt nan ankèt nou an se te pakè ki rele a aurora-webmail-pro, ki te telechaje nan rejis NPM lan pa yon itilizatè ki gen alyas la 0x379cDekouvèt sa a te byen vit swiv pa idantifikasyon kat lòt pakè, tout telechaje pa menm otè a anvan aktivite yo te kanpe pa mezi sekirite rejis la.

Pakè sa yo te gen ladan yo blog_2021@1.1.1, heatwallet@10.1.1, nouvorezèvasyon@1.1.1, epi pecko@1.0.1Apre yo fin egzamine chak pake, yo te jwenn ke li gen kòd move ki sanble anpil ak sa ki te vize pou retire enfòmasyon sansib itilizatè yo.

Pakè NPM yo

Pwogram nan rekipere enfòmasyon sistèm sansib ki gen rapò ak itilizatè a ak sistèm nan epi li kreye yon hexdump ak done sa yo. Apre sa, done yo repete epi pou chak moso, yo fè yon demann GET bay yon sit ekstèn, kote chemen aksè a se chak nan moso ki konstwi yo.

Devwalman Segondè: Divès Taktik nan Pwopagasyon Kòd Malveyan

An menm tan ak dekouvèt premye pakèt la, envestigasyon nou an te revele kat lòt pakè NPM, distribye atravè rejis la pa twa itilizatè diferan. 

Pakè sa yo, ki nan lis kòm nenpòt moun-deps@1.0.0, shoponline.epiroc.com@1.0.1, shoponline.epiroc.com@1.0.2, epi sinoloji-cft@10.0.0, te pataje yon fil komen nan baz kòd yo—yo chak te fèt pou sifone enfòmasyon itilizatè yo. Li enpòtan pou note ke metòd yo te itilize pou èksfiltrasyon done nan ka sa yo te diferan de metòd premye gwoup la, sa ki te fè nou konprann yon kanpay apa, byenke egalman nefast.

Devwalman Segondè: Divès Taktik nan Pwopagasyon Kòd Malveyan

Estrateji dezyèm kanpay sa a te enplike yon apwòch pi dirèk pou kolekte done sansib. Lè yo te aktive kòd move ki te nan pakè sa yo, yo te antame yon misyon rekonesans apwofondi, pou ekstrè enfòmasyon detaye sou konfigirasyon sistèm itilizatè a, done pèsonèl itilizatè a, e sitou, adrès IP sistèm nan. Koleksyon done konplè sa a te gen pou objektif konpile yon dosye konplè sou viktim nan, pou prepare teren an pou potansyèlman entrizyon ki pi pwofon oswa atak siblé.

Li enpòtan pou nou souliye ke malgre potansyèl pakè sa yo genyen pou yo fè tèt yo pase pou aktivite rechèch sekirite lejitim, tankou sa yo ki vize ekspoze vilnerabilite atravè taktik Konfizyon Depandans, reyalite a rete menm jan an. Pakè sa yo te byen kapab fèt ak move entansyon, pou yo kolekte epi transmèt done sansib an kachèt bay antite ekstèn ki pa otorize.

Alèt Espesyal: Anomali djs13-fetcher la ak Enplikasyon li yo pou Sibèsekirite

Nan mitan egzamen pakè nou mansyone pi wo yo, platfòm nou an te siyalize yon lòt anomali: yon pakè ki rele djs13-fetcherDekouvèt patikilye sa a diferan de egzanp anvan yo, pa sèlman nan metòd operasyon li men tou nan nati menas li poze a. djs13-fetcher te idantifye kòm inisye yon sekans telechajman ak ekzekisyon pou yon atachman soti nan Discord, espesyalman yon fichye binè ki rele astroia.exeLè yo te egzamine l pi byen atravè yon sèvis analiz otomatik, binè sa a te ranmase yon Nòt menas 85/100, yon evalyasyon ki klase li san anbigwite kòm malveyan.

Alèt Espesyal: Anomali djs13-fetcher la ak Enplikasyon li yo pou Sibèsekirite

Operasyon djs13-fetcher la ak ekzekisyon astroia.exe ki vin apre a souliye yon vektè menas sofistike ak miltifasèt. Binè an kesyon an te fèt pou fè yon seri aksyon ki endike yon move entansyon pwofon:

  • Pwosesis Sistèm Repwodiksyon anMalveyan an lanse plizyè pwosesis sistèm lè li egzekite, yon teknik yo souvan itilize pou egzekite plis script move oswa pou etabli yon pye sou sistèm enfekte a pou plis chaj.
  • Kesyon sou Enfòmasyon SistèmLi fè rechèch detaye sou enfòmasyon sistèm lan. Aksyon sa a anjeneral vize kolekte enfòmasyon sou anviwònman sistèm lan, ki ka itilize pou adapte atak ki vin apre yo ak vilnerabilite espesifik sistèm lan.
  • Fè Manèv EvazifPetèt pi remakab la, astroia.exe te fèt pou egzekite demann Windows Management Instrumentation (WMI) pou detekte si l ap fonksyone nan yon machin vityèl (VM). Konpòtman sa a se yon aksyon evaziv klè, ki fèt pou evite deteksyon ak analiz pa pwofesyonèl sibersekirite ak sistèm otomatik ki souvan itilize VM pou analiz malveyan.

Takeaways kle yo

Dekouvèt 10 pakè npm move sa yo, ansanm ak ka espesyal djs13-fetcher la, sete yon siy bonè nan yon modèl ki depi lè sa a te vin pi gwo pase sa nenpòt moun te prevwa an janvye 2024.

Reyalite sa a te souliye, menm lè sa a, wòl endispansab Sèvis Avètisman Bonè Xygeni aSèvis nou an, ki fèt pou analize epi bay avètisman sou menas potansyèl ki genyen nan nouvo pakè npm yo le pli vit ke yo pibliye, te reprezante yon gwo pwogrè nan defans sibersekirite proaktif nan moman sa a, epi lojik li te vin pi nesesè sèlman pandan volim nan t ap ogmante. Lè nou ofri deteksyon bonè siyal endikatè move zak, byen lontan anvan... standard pwosedi yo, nou pèmèt kliyan nou yo pwoteje ekosistèm lojisyèl yo kont enfiltrasyon malveyan potansyèl anvan li ka lakòz domaj. Kalite deteksyon sa a kounye a ap fonksyone kontinyèlman: gade rezilta konfime semèn sa a nan nou an Dijesyon Kòd Malveyan.

Òganizasyon yo dwe priyorize aplikasyon pwotokòl sekirite solid, soti nan odit kòd regilye rive nan zouti deteksyon sofistike, pou pwoteje kont taktik sofistike ke advèsè sibernetik yo itilize. Nan Xygeni, nou rete committe angaje nan dirije batay sa a ki kontinyèl la, pou bay patnè nou yo ak kominote a an jeneral konesans ak zouti ki nesesè pou defann tèt yo kont menas danjere sa yo.

Kesyon'w yo

Èske pakè npm move yo toujou yon pwoblèm k ap grandi nan 2026?

Wi, anpil. Pòs sa a te dokimante 10 pakè npm move yo te jwenn pandan twa jou an janvye 2024. Malicious Code Digest Xygeni a kounye a konfime 100-200+ pakè move chak semèn atravè npm ak PyPI, prèv ke taktik èsfiltrasyon ak evazyon yo idantifye la a te ogmante dramatikman olye ke yo te disparèt.

Kijan mwen ka verifye si yon pake npm move anvan mwen enstale li?

Verifye istwa moun k ap fè antretyen an, tcheke dat piblikasyon yo ak kantite telechajman yo pou anomali, epi sèvi ak eskanè otomatik ki siyalize modèl èsfiltrasyon ak konpòtman evaziv, pa sèlman matche ak CVE li te ye yo, piske pifò pakè move yo, ki gen ladan tout 10 ki kouvri isit la, te nouvo nan moman dekouvèt la.

Kijan mwen ka verifye si yon pake npm move anvan mwen enstale li?

Verifye istwa moun k ap fè antretyen an, tcheke dat piblikasyon yo ak kantite telechajman yo pou anomali, epi sèvi ak eskanè otomatik ki siyalize modèl èsfiltrasyon ak konpòtman evaziv, pa sèlman matche ak CVE li te ye yo, piske pifò pakè move tankou sa yo ki nan rapò sa a te nouvo nan moman dekouvèt la.

Èske yo toujou jwenn nouvo pakè npm move regilyèman?

Wi. Xygeni a Dijesyon Kòd Malveyan pibliye nouvo pakè npm ak PyPI move konfime chak semèn; teknik èsfiltrasyon ak evazyon VM ki dokimante nan rapò 2024 sa a rete komen nan pakè yo dekouvri jodi a.

zouti-lojisyèl-sca-tools-konpozisyon-analiz-zouti
Priyorize, korije, epi pwoteje risk lojisyèl ou yo
Jwenn Kont Gratui ou.
Pa gen kat kredi obligatwa.

Pwoteje Devlopman ak Livrezon Lojisyèl ou

avèk Xygeni Product Suite