Home Nieuws Duizenden neppakketten overspoelen het npm-register tijdens een grote aanval – dit is...

Duizenden neppakketten overspoelen het npm-register tijdens een grote aanval – dit is wat we weten

20
0
Duizenden neppakketten overspoelen het npm-register tijdens een grote aanval – dit is wat we weten


  • Meer dan 43.000 inactieve spampakketten overspoelden npm in een gecoördineerde tweejarige campagne
  • Sommige pakketten bevatten wormachtige scripts die automatisch nieuwe vermeldingen genereren en publiceren
  • Aanvallers kunnen TEA-impactscores vervalsen om gedecentraliseerde ontwikkelaarsbeloningen te krijgen

Ongeveer 1% van het hele npm-ecosysteem bestaat nu uit nep- en inactieve pakketten die door de jaren heen zijn geüpload als onderdeel van gerichte – en mogelijk kwaadaardige – campagnes, beweren experts.

De cyberbeveiligingsonderzoekers van Endor Labs ontdekten meer dan 43.000 spampakketten waarvan het uploaden bijna twee jaar in beslag nam. Dit gebeurde in een gecoördineerde inspanning waarbij ten minste elf verschillende gebruikersaccounts nodig waren.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in