VMTech
Обсудить проект

Вредоносные npm-пакеты под видом PostCSS доставляют Windows‑RAT — угроза цепочки поставок

Вредоносные npm-пакеты под видом PostCSS доставляют Windows‑RAT — угроза цепочки поставок

Коллеги, хочу обратить внимание: в сфере кибербезопасности обнаружены вредоносные npm‑пакеты, маскирующиеся под инструменты PostCSS и доставляющие Windows‑RAT.

- JFrog выявил пакеты aes-decode-runner-pro, postcss-minify-selector и postcss-minify-selector-parser, опубликованные одним аккаунтом и доступные в npm.
- Механика: JS‑dropper пишет PowerShell, скачивает ZIP с внешнего сервера, разворачивает VBS и Python‑рантайм; RAT крадёт данные Chrome, расширения, выполняет команды и общается с C2.
- Рекомендую удалить подозрительные пакеты, убрать артефакты и ротировать креды.

Почему это важно: мелкие парсер‑пакеты в цепочке поставок могут скрывать многоступенчатые угрозы.

Какие у Вас практики валидации npm‑зависимостей в CI/CD?

#кибербезопасность #supplychain #npm #разработка

Открытая аналитика
На сайте 3 просмотров
мин чтения 1 28.06.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Вредоносные npm-пакеты под видом PostCSS доставляют Windows‑RAT — угроза цепочки поставок

Открыть публикацию в Instagram ↗