Kampanye Malware 800 Paket NPM Serang Windows, Mac, Dan Linux Dengan Cara Baru
Pomodo.id - Kampanye baru malware yang melibatkan hampir 800 paket berbahaya telah dipublikasikan di npm registry, menargetkan sistem operasi Windows, Mac, dan Linux secara bersamaan. Para peneliti keamanan dari OpenSourceMalware mengungkapkan bahwa paket-paket ini menggunakan nama yang tampaknya dihasilkan secara acak atau berbasis kesalahan ketik, namun semuanya pada dasarnya menginfeksi sistem dengan sebuah Trojan Akses Jarak Jauh (RAT) dan paket pengumpul informasi. Berbeda dengan serangan rantai pasokan npm yang menggunakan hook siklus hidup seperti preinstall atau postinstall untuk mengeksekusi kode berbahaya, paket-paket ini menyertakan panduan di README agar pengembang memuatnya dengan fungsi `require()`. Hal ini menjadi pintu masuk yang dirancang untuk mengeksekusi alat yang disebut WEL1DROPPER, yang kemudian akan mengambil payload yang tepat sesuai dengan sistem operasi dan arsitektur prosesor yang terdeteksi.