'web-browserify' Malware efterligner en legitim npm-pakke

file encryption tool or not

Cyberkriminelle udnytter ofte legitime ressourcer i et forsøg på at forstærke deres angreb eller rækkevidden af deres operationer. En nylig kampagne har set brugen af denne nøjagtige strategi. Denne gang målrettede de kriminelle mod et online arkiv, der bruges til at dele JavaScript-kode og scripts med andre softwareudviklere. Den pågældende tjeneste er Node Package Manager (npm,) som er en del af GitHub. Det er hjemsted for mange nyttige scripts og biblioteker, som millioner af udviklere rundt om i verden bruger, og et af disse moduler kaldes 'browserify'. Det samler let titusinder af downloads hver uge, og det er helt legitimt - men de kriminelle uploadede en falsk kopi af den kaldet 'web-browserify'. Udviklere, der ved et uheld downloadede knock-off-versionen, har muligvis ubevidst introduceret den såkaldte 'web-browserify' Malware til deres enhed. Det er vigtigt at tilføje, at denne malware kun påvirker Mac- og Linux-systemer, og at den ikke længere hostes på npm-platformen.

'web-browserify' Malware undgår virtuelle miljøer og udfører en ulige destruktiv manøvre

'Web-browserify' Malware har nogle grundlæggende kontroller for at forsøge at undgå virtuelle miljøer, som kan bruges til malware-analyse. Det fulde omfang af dets funktionalitet og mål er endnu ikke klart, og cybersikkerhedseksperter bemærker, at det har tendens til at udvise en mærkelig opførsel. Indtil videre ser 'web-browserify' Malware ud til at fungere som en informationsstealer af lav kvalitet, som følger software- og hardwareoplysninger, enhedsoplysninger, brugernavne osv. Den underlige del er, at den forsøger at udslette indholdet af ' / etc / bibliotek på Linux / Mac-mapper - det er en kerne del af disse operativsystemer, og hvis det slettes, vil det sandsynligvis forhindre systemet i at starte op.

At forsøge at stjæle små informationer, mens man prøver at bryde det inficerede system i mellemtiden, er en underlig tilgang, og det er sandsynligt, at 'web-browserify' Malwares skabere også har andre planer. Indtil videre har malware ikke udvist nogen anden adfærd. Mens den ondsindede npm-pakke ikke er tilgængelig længere, er det sandsynligt, at de kriminelle bag operationen snart vil udforske andre malware-formeringskanaler. For at holde dine Linux- og Mac-systemer sikre skal du stole på velrenommeret antivirussoftware.

May 3, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.