Admin
Администратор
Две бета-версии пакетов npm из пространства имен @joyfill были скомпрометированы и содержат удаленный троян (RAT), связанный с семейством вредоносных программ DEV#POPPER. Пакеты @joyfill/layouts и @joyfill/components содержат имплант, который активируется при загрузке Node.js. Вредоносный код использует блокчейн-транзакции для получения зашифрованных данных и их выполнения. Уязвимые версии пакетов могут выполнять произвольный код, собирать данные с хоста и устанавливать канал удаленного управления. Разработчикам рекомендуется удалить скомпрометированные версии и обновить учетные данные.