В октябре 2025 года эксперты «Лаборатории Касперского» обнаружили в npm пакет https-proxy-utils, замаскированный под законные инструменты для работы с прокси. Он позволял злоумышленникам установить фреймворк AdaptixC2, аналог Cobalt Strike, на устройства разработчиков. Пакет уже удалён из репозитория. AdaptixC2, созданный в 2024 году, предназначен для Red Team, но может использоваться и в злонамеренных целях. Сходство названия с популярными библиотеками увеличивало вероятность его установки. Вредоносный пакет содержал скрипт, который скачивал и запускал AdaptixC2, позволяя злоумышленникам получать удалённый доступ к заражённым устройствам. Атакующие адаптировали метод загрузки под разные операционные системы, используя технику DLL Sideloading. Исследования показывают, что подобные инциденты подчеркивают растущую угрозу использования open-source хранилищ для атак.
0
Понравилась статья? Поделиться с друзьями:
Вам также может быть интересно
Анонимная наркологическая помощь: как сохранить репутацию и получить лечение Когда речь заходит о
Мир коллекционирования переживает значительные трансформации. Если раньше собирательство марок или монет воспринималось исключительно как
Компания Ugreen анонсировала новую модель портативного аккумулятора MagFlow 2-в-1, сертифицированного по стандарту MagSafe. Этот
При выборе игрового процессора необходимо находить баланс между ценой и производительностью, чтобы максимально использовать
Наш сервис предоставляет возможность переписывать новости, сохраняя при этом все важные факты. Мы изменяем
Самоподписанные сертификаты часто используются для тестирования и разработки, так как они позволяют пользователю создавать