VMTech
Обсудить проект

Vite и npm под ударом: вредоносные пакеты скрывали RAT через блокчейн-C2

Vite и npm под ударом: вредоносные пакеты скрывали RAT через блокчейн-C2

Коллеги, хочу обратить внимание на инцидент в сфере кибербезопасности: в экосистеме Vite обнаружили 7 вредоносных npm-пакетов.

Я вижу здесь классическую supply chain атаку, но с необычной схемой управления. Для C2 злоумышленники использовали блокчейн — Tron, Aptos и Binance Smart Chain.

Код не срабатывал при установке, а запускался при import. Дальше он загружал loader и RAT, который мог собирать учётные данные, выгружать файлы и закрепляться в системе.

Если такие пакеты были установлены, я бы удалил их сразу, проверил зависимости, сменил все креды и просмотрел .bashrc, .zshrc и .profile.

Почему это важно: атаки через публичные репозитории и блокчейн-C2 сложнее обнаружить и почти невозможно быстро отключить.

А Вы уже проверяете зависимости в своих проектах?
#кибербезопасность #npm #Vite #SupplyChain

Открытая аналитика
На сайте 10 просмотров
мин чтения 1 17.07.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

Vite и npm под ударом: вредоносные пакеты скрывали RAT через блокчейн-C2

Открыть публикацию в Instagram ↗