UFOLABSNEWS Вредоносный пакет npm маскируется под инструмент безопасности Twilio.

Admin

Администратор

1790100165148



Исследователи кибербезопасности обнаружили вредоносный пакет npm под названием "tw-pkgprobe-7731", который выдаёт себя за инструмент безопасности для разработчиков, использующих Twilio. Пакет был загружен в реестр npm в середине августа 2026 года и за короткое время опубликован в 11 версиях. После выполнения пакет проверяет, находится ли текущая среда в Twilio, и если это так, собирает данные о системе, включая переменные окружения и конфигурации. Собранная информация затем отправляется через вебхук. Последующие версии пакета были направлены на разработчиков, использующих API Twilio, и могли извлекать учётные данные, такие как ACCOUNT_SID и AUTH_TOKEN. Это могло позволить злоумышленникам авторизовать платежи и инициировать коммуникации. Последние версии пакета вернулись к базовому функционалу, что делает цели злоумышленников неясными. Исследователи отмечают, что пакет нарушает правила безопасности Twilio, что указывает на злонамеренные намерения.
 
Похожие темы
Admin Интересно Команда TeamPCP внедрила вредоносный код в популярный Python-пакет litellm. Новости в сети 0
Admin UFOLABSNEWS Новый вредоносный код ClosedQuorum использует ИИ для принятия решений во время атак. Новости в сети 0
Admin UFOLABSNEWS Новый вредоносный софт RatHat сохраняет доступ к Android даже после удаления. Новости в сети 0
Admin UFOLABSNEWS Новый вредоносный софт для Android шифрует файлы и крадёт данные. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили вредоносный инструментарий PEEP, превращающий браузеры в бэкдоры. Новости в сети 0
Admin UFOLABSNEWS Два скомпрометированных пакета npm @joyfill содержат вредоносный код. Новости в сети 0
Admin Интересно Уязвимость в Cursor позволяет запускать вредоносный код при открытии репозитория. Новости в сети 0
Admin UFOLABSNEWS Вредоносный код захватывает устройство раньше, чем запустится Linux. Новости в сети 0
Admin UFOLABSNEWS Версия jscrambler 8.14.0 содержала вредоносный код, который запускался при установке. Новости в сети 0
Admin UFOLABSNEWS Нейросети могут загружать вредоносный код из-за ошибок в генерации ссылок. Новости в сети 0
Admin UFOLABSNEWS Критическая уязвимость в Zimbra позволяет выполнять вредоносный код через письма. Новости в сети 0
Admin UFOLABSNEWS Предательство внутри V8. Chrome пропускал вредоносный код под видом надёжных инструкций. Новости в сети 0
Admin Интересно Платили за безопасность, получили вирус. Разработчики премиум-дополнений WordPress сами разослали вредоносный код клиентам. Новости в сети 0
Admin Интересно Уязвимость в Claude Code GitHub Action позволяла захватывать репозитории через один вредоносный запрос. Новости в сети 0
Admin Интересно Российская нейросеть MOLOT научилась обнаруживать вредоносный код по поведению. Новости в сети 0
Admin Интересно Обнаружен вредоносный код в трёх версиях пакета Node-IPC. Новости в сети 0
Admin Интересно Вредоносный репозиторий на Hugging Face выдавал себя за модель OpenAI. Новости в сети 0
Admin Интересно Хакеры взломали библиотеку Axios и внедрили вредоносный код. Новости в сети 0
Admin Интересно В Люксембурге обнаружен вредоносный код на государственных устройствах. Новости в сети 0
Admin Интересно Сотни «спящих» расширений пробудились. Злоумышленники нашли способ сделать вредоносный код практически неуязвимым. Новости в сети 0
Support81 Киберпреступники маскируют вредоносный код под reCAPTCHA и Cloudflare Turnstile Новости в сети 0
Support81 Вредоносный код в тегах <img>: новая угроза для онлайн-платежей Новости в сети 0
Support81 Mongolian Skimmer: как Unicode помогает хакерам маскировать вредоносный код Новости в сети 0
El_IRBIS Вредоносный код в дистрибутивах Linux: Понимание угрозы и меры безопасности. Вирусология 0
Support81 Осторожно, BlackCat: поддельная реклама в поиске WinSCP распространяет вредоносный код Новости в сети 0
Denik Интересно Как создать вредоносный PDF файл? Уязвимости и взлом 5
S Опасные изображения. Создаем вредоносный код в картинке Вирусология 6
S Новое вымогательское ПО Sorebrect способно внедрять вредоносный код Новости в сети 0
Admin UFOLABSNEWS Минцифры может вернуть подтверждение действий через смс и мессенджер «Макс» в антифрод-пакет. Новости в сети 0
Admin Интересно Официальный пакет Mastra стал источником вредоносного кода. Новости в сети 0
Admin Интересно Ошибка из 2018 и подставные аккаунты. Рассказываем, как популярный пакет art-template начал атаковать айфоны. Новости в сети 0
Admin Интересно Минцифры РФ готовит третий пакет мер против мошенников. Новости в сети 0
Admin Интересно Популярный пакет Velora SDK оказался заражён вредоносным кодом. Новости в сети 0
Admin Интересно Социальная инженерия привела к атаке на npm-пакет Axios. Новости в сети 0
Admin Интересно Зловредный пакет StripeApi на NuGet крал токены API, маскируясь под официальную библиотеку. Новости в сети 0
Admin Интересно Один пакет = полный контроль VMware — дыру не латают 18 месяцев, серверы падают как домино. Новости в сети 0
Support81 «Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку Новости в сети 0
R Установка языковый пакет на kali linux persistence Свободное общение 0
zladey1986 Интересно [Николай Новиков] Пожизненый доход на SP офферах (2021) [Пакет СТАНДАРТ] Способы заработка 0
Uno-uno Интересно Как могут украсть ваши «учётки» через npm-пакет Полезные статьи 0
B [Сергей Васютин] Золотая лихорадка 2020. Пакет продвинутый Способы заработка 7
S Кража паролей: как наши учетки уводят через npm-пакет Уязвимости и взлом 0
S Бесплатный пакет подарков от Bookability Раздачи и сливы 0
S Пакет Яровой(маленький опрос) Свободное общение 42
Admin UFOLABSNEWS Злоумышленник использовал ИИ для создания вредоносного npm-пакета PhantomRaven. Новости в сети 0
Admin UFOLABSNEWS Amazon связала взлом npm-пакетов debug и chalk с Северной Кореей. Новости в сети 0
Admin Интересно Вредоносные пакеты AsyncAPI в npm крадут учётные данные. Новости в сети 0
Admin Интересно 144 пакета Mastra в npm скомпрометированы через взлом учётной записи разработчика. Новости в сети 0
Admin Интересно GitHub отключит скрипты установки npm по умолчанию для предотвращения атак на цепочку поставок. Новости в сети 0
Admin Интересно Срочно меняйте ключи: Red Hat оказалась в центре атаки на цепочку поставок через npm. Новости в сети 0

Название темы