Admin
Администратор
Злоумышленники, стоящие за атакой на цепочку поставок популярного сканера Trivy, подозреваются в проведении последующих атак, которые привели к компрометации большого числа npm-пакетов с ранее неизвестным самораспространяющимся червём CanisterWorm. Червяк использует ICP-контейнеры, которые представляют собой защищённые смарт-контракты на блокчейне Internet Computer, для получения команд от сервера управления. Список затронутых пакетов включает 28 пакетов в области @EmilGroup, 16 пакетов в области @opengov и другие. Инфекция происходит через пост-установочный хук, который запускает загрузчик, сбрасывающий Python-бэкдор. Этот бэкдор связывается с ICP-контейнером для получения URL следующего этапа атаки. Червяк также может самостоятельно распространяться, используя украденные npm-токены.