Вредоносные npm-пакеты под видом PostCSS доставляют Windows‑RAT — угроза цепочки поставок

Коллеги, хочу обратить внимание: в сфере кибербезопасности обнаружены вредоносные npm‑пакеты, маскирующиеся под инструменты PostCSS и доставляющие Windows‑RAT.
- JFrog выявил пакеты aes-decode-runner-pro, postcss-minify-selector и postcss-minify-selector-parser, опубликованные одним аккаунтом и доступные в npm.
- Механика: JS‑dropper пишет PowerShell, скачивает ZIP с внешнего сервера, разворачивает VBS и Python‑рантайм; RAT крадёт данные Chrome, расширения, выполняет команды и общается с C2.
- Рекомендую удалить подозрительные пакеты, убрать артефакты и ротировать креды.
Почему это важно: мелкие парсер‑пакеты в цепочке поставок могут скрывать многоступенчатые угрозы.
Какие у Вас практики валидации npm‑зависимостей в CI/CD?
#кибербезопасность #supplychain #npm #разработка

