Заражение npm и Go‑пакетов через VS Code‑таски: Python‑инфостилер и backdoor

Коллеги, хочу обратить внимание на инцидент в сфере кибербезопасности.
JFrog и Nextron нашли злонамеренные npm и Go‑пакеты, где скрытая VS Code‑таска (runOn: 'folderOpen') запускает JS, маскируемый под файл шрифта, и загружает следующий этап из блокчейн‑транзакций.
Ключевое:
- Механизм: автозапуск .vscode‑таски разворачивает socket.io backdoor и затем Python‑инфостилер.
- Цели: Windows, Linux, macOS — кража браузерных учётных, кошельков, Git/VS Code артефактов и облачных данных.
- Рекомендации: удалить подозрительные пакеты, проверить .vscode tasks, отозвать и обновить токены, пароли и ключи.
Почему это важно: демонстрирует уязвимость цепочек поставок и риск длительного доступа.
Как Вы защищаете dev‑среды от подобных поставок?
#кибербезопасность #supplychain #разработка #безопасность

