Red Hat схватила криптотроян: компрометация npm-пакетов и кража данных разработчиков

Red Hat схватила криптотроян: компрометация npm-пакетов и кража данных разработчиков
Представьте, что вы скачиваете библиотеку, а внутри неё засел незваный гость! Более 30 npm-пакетов Red Hat из под никнейма '@redhat-cloud-services' были скомпрометированы. Злоумышленники внедрили новую версию вредоноса Shai-Hulud, названного «Miasma», который нацелен на кражу учётных данных разработчиков. Фишка в том, что Miasma не просто собирает данные, а хитро маскируется под легитимный процесс, оставаясь незамеченным. Как защититься? Всегда проверяйте хэши скачиваемых пакетов из надёжных источников и используйте системы аудита зависимостей. Для команд: внедряйте строгие политики подписи пакетов и регулярно сканируйте репозитории на предмет изменений. Будьте бдительны — даже проверенные источники могут стать каналом доставки вредоноса.

Оригинальный источник

Читать оригинал на BleepingComputer
Telegram