«Лаборатория Касперского» обнаружила вредоносный пакет в npm

В октябре 2025 года эксперты «Лаборатории Касперского» обнаружили в npm пакет https-proxy-utils, замаскированный под законные инструменты для работы с прокси. Он позволял злоумышленникам установить фреймворк AdaptixC2, аналог Cobalt Strike, на устройства разработчиков. Пакет уже удалён из репозитория. AdaptixC2, созданный в 2024 году, предназначен для Red Team, но может использоваться и в злонамеренных целях. Сходство названия с популярными библиотеками увеличивало вероятность его установки. Вредоносный пакет содержал скрипт, который скачивал и запускал AdaptixC2, позволяя злоумышленникам получать удалённый доступ к заражённым устройствам. Атакующие адаптировали метод загрузки под разные операционные системы, используя технику DLL Sideloading. Исследования показывают, что подобные инциденты подчеркивают растущую угрозу использования open-source хранилищ для атак.

Понравилась статья? Поделиться с друзьями: