Átta illgöð npm-pakkar með skaðlegum forritum hlaðnir yfir 40.000 sinnum
Netöryggisrannsakendur afhjúpuðu langtímaherja á npm-hugbúnaðargeymsluna þar sem skaðlegir pakkar með fjarlægri aðgangi og þjófnaðarforritum voru dreifðir. Herinn, kallaður MALFEX, er talinn vera verk eins óþekkts árásaraðila.

Netöryggisrannsakendur frá CloudSEK og Checkmarx hafa afhjúpað langtímaherja á npm-hugbúnaðargeymsluna sem dreifir skaðlegum forritum til tölva notenda. Herinn hefur verið nefndur MALFEX og er talinn vera verk eins óþekkts árásaraðila sem hefur birt 12 pakka frá ágúst 2023. Átta af þessum pökkum innihéldu skaðleg forrit sem voru niðurhlödd yfir 40.000 sinnum.
Þessir skaðlegu pakkar innihalda tvær megingerðir illgæðs hugbúnaðar: fjarlæga aðgangstróvera (RAT) og þjófnaðarforrit sem stela gögnum frá tölvum notenda. Árásaraðilinn hefur notað npm-geymsluna, sem er ein stærsta hugbúnaðargeymla heims fyrir JavaScript-forrit, til að dreifa illgæðum forritum til óvitandi þróunaraðila og fyrirtækja.
Þessi herji sýnir áframhaldandi hættu frá birgðakeðjuárásum á opinn hugbúnaðarmarkaði. Þegar skaðlegir pakkar eru birtir í opinberum geymslum geta þeir náð til þúsunda tölva áður en þeir uppgötvast.
Hvað þýðir þetta fyrir Ísland?
Íslensk fyrirtæki og þróunaraðilar sem nota npm-pakka til hugbúnaðarþróunar gætu hugsanlega verið fyrir áhrifum ef þeir hafa sett upp sjálfvirka uppfærslu á óprófuðum pökkum. Það er mikilvægt fyrir íslenska tæknifyrirtæki að fylgjast með slíkum herja


