VMTech
Обсудить проект

Заражение npm и Go‑пакетов через VS Code‑таски: Python‑инфостилер и backdoor

Заражение npm и Go‑пакетов через VS Code‑таски: Python‑инфостилер и backdoor

Коллеги, хочу обратить внимание на инцидент в сфере кибербезопасности.
JFrog и Nextron нашли злонамеренные npm и Go‑пакеты, где скрытая VS Code‑таска (runOn: 'folderOpen') запускает JS, маскируемый под файл шрифта, и загружает следующий этап из блокчейн‑транзакций.

Ключевое:
- Механизм: автозапуск .vscode‑таски разворачивает socket.io backdoor и затем Python‑инфостилер.
- Цели: Windows, Linux, macOS — кража браузерных учётных, кошельков, Git/VS Code артефактов и облачных данных.
- Рекомендации: удалить подозрительные пакеты, проверить .vscode tasks, отозвать и обновить токены, пароли и ключи.

Почему это важно: демонстрирует уязвимость цепочек поставок и риск длительного доступа.

Как Вы защищаете dev‑среды от подобных поставок?
#кибербезопасность #supplychain #разработка #безопасность

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 29.06.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

Заражение npm и Go‑пакетов через VS Code‑таски: Python‑инфостилер и backdoor

Открыть публикацию в Instagram ↗