Mais de 43.000 pacotes de spam infiltram registro do MPM sem detecção
Um ataque cibernético coordenado, conhecido como ‘IndonesianFoods worm’, foi descoberto por Paul McCarty, revelando a infiltração de mais de 43.000 pacotes de spam no registro npm ao longo de quase dois anos. Os atacantes utilizaram pelo menos 11 contas controladas para publicar uma quantidade sem precedentes de pacotes, que representaram mais de 1% do ecossistema npm, sem serem detectados por scanners de segurança automatizados.
Os pacotes, que se disfarçavam como projetos legítimos do Next.js, continham scripts maliciosos inativos que, quando executados manualmente, permitiam a publicação rápida de novos pacotes a cada 7 a 10 segundos. Além disso, a campanha explorou um sistema de recompensa baseado em blockchain, o TEA, para monetizar suas ações, inflacionando artificialmente suas pontuações de impacto no open-source.
A descoberta deste ataque destaca falhas nos sistemas de segurança que não conseguem detectar pacotes inativos, levando a uma revisão das práticas de segurança do npm, incluindo a implementação de limites de taxa e medidas de verificação de contas mais rigorosas. As organizações são aconselhadas a auditar suas dependências e a implementar melhorias nas análises de segurança.
Fonte: https://cyberpress.org/spam-packages-mpm-registry/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
