El malware 'web-browserify' imita un paquete npm legítimo

file encryption tool or not

Los ciberdelincuentes a menudo explotan recursos legítimos en un intento de amplificar sus ataques o el alcance de sus operaciones. Una campaña reciente ha visto el uso de esta estrategia exacta. Esta vez, los delincuentes apuntaron a un repositorio en línea utilizado para compartir código JavaScript y scripts con otros desarrolladores de software. El servicio en cuestión es Node Package Manager (npm), que forma parte de GitHub. Es el hogar de numerosos scripts y bibliotecas útiles que millones de desarrolladores de todo el mundo utilizan, y uno de estos módulos se llama 'browserify'. Acumula fácilmente decenas de miles de descargas cada semana, y es perfectamente legítimo; sin embargo, los delincuentes cargaron una copia falsa llamada 'web-browserify'. Los desarrolladores que descargaron accidentalmente la versión de imitación pueden haber introducido, sin saberlo, el llamado Malware 'web-browserify' en su dispositivo. Es importante agregar que este malware afecta exclusivamente a los sistemas Mac y Linux, y ya no está alojado en la plataforma npm.

El malware 'web-browserify' evade los entornos virtuales y realiza una extraña maniobra destructiva

El malware 'web-browserify' tiene algunas comprobaciones básicas para tratar de evitar entornos virtuales, que podrían usarse para el análisis de malware. El alcance total de su funcionalidad y objetivos aún no está claro, y los expertos en ciberseguridad señalan que tiende a exhibir algún comportamiento extraño. Hasta ahora, el malware 'web-browserify' parece funcionar como un ladrón de información de baja calidad, que persigue detalles de software y hardware, información del dispositivo, nombres de usuario, etc. Lo extraño es que intenta borrar el contenido del ' / etc / directorio en directorios Linux / Mac: es una parte central de estos sistemas operativos, y es probable que eliminarlo impida que el sistema se inicie.

Intentar robar pequeños fragmentos de información mientras se intenta romper el sistema infectado es un enfoque extraño, y es probable que los creadores de malware de 'navegación web' también tengan otros planes. Sin embargo, hasta ahora, el malware no ha mostrado ningún otro comportamiento. Si bien el paquete malicioso npm ya no está disponible, es probable que los delincuentes detrás de la operación exploren pronto otros canales de propagación de malware. Para mantener seguros sus sistemas Linux y Mac, debe confiar en un software antivirus de buena reputación.

May 3, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.