'web-browserify'-malware bootst een legitiem npm-pakket na

file encryption tool or not

Cybercriminelen maken vaak gebruik van legitieme bronnen in een poging hun aanvallen of het bereik van hun activiteiten te vergroten. Een recente campagne heeft het gebruik van deze exacte strategie gezien. Deze keer richtten de criminelen zich op een online opslagplaats die werd gebruikt om JavaScript-code en scripts te delen met andere softwareontwikkelaars. De service in kwestie is de Node Package Manager (npm,) die deel uitmaakt van GitHub. Het herbergt talloze handige scripts en bibliotheken die miljoenen ontwikkelaars over de hele wereld gebruiken, en een van deze modules wordt 'browserify' genoemd. Het verzamelt gemakkelijk tienduizenden downloads per week, en het is volkomen legitiem - maar de criminelen hebben er een nepkopie van geüpload met de naam 'webbrowserify'. Ontwikkelaars die per ongeluk de knock-off-versie hebben gedownload, hebben mogelijk onbewust de zogenaamde 'webbrowserify'-malware op hun apparaat geïntroduceerd. Het is belangrijk om toe te voegen dat deze malware uitsluitend Mac- en Linux-systemen treft en niet langer op het npm-platform wordt gehost.

'web-browserify'-malware ontwijkt virtuele omgevingen en voert een vreemde destructieve manoeuvre uit

De 'webbrowserify'-malware heeft enkele basiscontroles om te proberen virtuele omgevingen te vermijden, die kunnen worden gebruikt voor malware-analyse. De volledige reikwijdte van de functionaliteit en doelen is nog niet duidelijk, en cybersecurity-experts merken op dat het de neiging heeft om vreemd gedrag te vertonen. Tot nu toe lijkt 'web-browserify'-malware te functioneren als een informatiesteelster van lage kwaliteit, die achter software- en hardwaregegevens, apparaatinformatie, gebruikersnamen, enz. Gaat. Het vreemde is dat het probeert de inhoud van de' / etc / directory op Linux / Mac-mappen - het is een kernonderdeel van deze besturingssystemen, en als het wordt weggevaagd, kan het systeem waarschijnlijk niet opstarten.

Proberen kleine stukjes informatie te stelen terwijl je in de tussentijd het geïnfecteerde systeem probeert te kraken, is een vreemde benadering, en het is waarschijnlijk dat de makers van 'webbrowserify' Malware ook andere plannen hebben. Tot dusver heeft de malware echter geen ander gedrag vertoond. Hoewel het kwaadaardige npm-pakket niet langer beschikbaar is, is het waarschijnlijk dat de criminelen achter de operatie binnenkort andere kanalen voor het verspreiden van malware zullen verkennen. Om uw Linux- en Mac-systemen veilig te houden, moet u vertrouwen op betrouwbare antivirussoftware.

May 3, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.