Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Χρηματιστήριο Αθηνών: Αποκαλύπτονται τα Κρυφά Διαμάντια και οι Χαμένες Ευκαιρίες που Μπορεί να σου αλλάξουν τη Ζωή!»

«Χρηματιστήριο Αθηνών: Αποκαλύπτονται τα Κρυφά Διαμάντια και οι Χαμένες Ευκαιρίες που Μπορεί να σου αλλάξουν τη Ζωή!»

16 Δεκεμβρίου 2025
«Οι Θέσεις Εργασίας στην Ελλάδα Μειώνονται: Τι Σημαίνει Για Εσένα; - »

«Οι Θέσεις Εργασίας στην Ελλάδα Μειώνονται: Τι Σημαίνει Για Εσένα; – »

16 Δεκεμβρίου 2025
Ανατρεπτική Έρευνα: Πόσα Δισεκατομμύρια Διαθέτουν οι Εταιρείες για Κοινωνική Ευθύνη; Η Deloitte Αποκαλύπτει!

Ανατρεπτική Έρευνα: Πόσα Δισεκατομμύρια Διαθέτουν οι Εταιρείες για Κοινωνική Ευθύνη; Η Deloitte Αποκαλύπτει!

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Τα κακόβουλα πακέτα NPM ανακτούν το infostealer για Windows, Linux, macOS
Security

Τα κακόβουλα πακέτα NPM ανακτούν το infostealer για Windows, Linux, macOS

Marizas DimitrisBy Marizas Dimitris30 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Δέκα κακόβουλα πακέτα που μιμούνται τα νόμιμα έργα λογισμικού στο μητρώο npm κατεβάζουν ένα στοιχείο κλοπής πληροφοριών που συλλέγει ευαίσθητα δεδομένα από συστήματα Windows, Linux και macOS.

Τα πακέτα μεταφορτώθηκαν στο npm στις 4 Ιουλίου και παρέμειναν απαρατήρητα για μεγάλο χρονικό διάστημα λόγω πολλαπλών επιπέδων συσκότισης που βοήθησαν να ξεφύγουμε από τυπικούς μηχανισμούς στατικής ανάλυσης.

Σύμφωνα με ερευνητές της εταιρείας κυβερνοασφάλειας Socket, τα δέκα πακέτα μέτρησαν σχεδόν 10.000 λήψεις και έκλεψαν διαπιστευτήρια από μπρελόκ του συστήματος, προγράμματα περιήγησης και υπηρεσίες ελέγχου ταυτότητας.

Τη στιγμή της σύνταξης, τα πακέτα εξακολουθούν να είναι διαθέσιμα, παρόλο που το Socket τα αναφέρει στο npm:

  1. typescriptjs
  2. deezcord.js
  3. dizcordjs
  4. dezcord.js
  5. etherdjs
  6. ethesjs
  7. ethetsjs
  8. nodemonjs
  9. react-router-dom.js
  10. zustand.js

Υποδοχή λένε οι ερευνητές ότι τα πακέτα χρησιμοποιούν μια ψεύτικη πρόκληση CAPTCHA για να φαίνονται νόμιμες και κάνουν λήψη ενός infostealer 24MB συσκευασμένο με PyInstaller.

Για να δελεάσει τους χρήστες, ο παράγοντας απειλών χρησιμοποίησε το typosquatting, μια τακτική που αξιοποιεί ορθογραφικά λάθη ή παραλλαγές των νόμιμων ονομάτων για TypeScript (πληκτρολογημένο υπερσύνολο JavaScript), discord.js (Βιβλιοθήκη Discord bot), ethers.js (βιβλιοθήκη Ethereum JS), nodemon (αυτόματη επανεκκίνηση διαδρομής προγράμματος περιήγησης και εφαρμογή Node-Reuter). zustand (ελάχιστος διαχειριστής κατάστασης React).

Κατά την αναζήτηση των νόμιμων πακέτων στην πλατφόρμα npm, οι προγραμματιστές ενδέχεται να πληκτρολογήσουν λάθος το όνομα του νόμιμου πακέτου ή να επιλέξουν ένα κακόβουλο που αναφέρεται στα αποτελέσματα.

Κατά την εγκατάσταση, ένα σενάριο «postinstall» ενεργοποιείται αυτόματα για να δημιουργήσει ένα νέο τερματικό που ταιριάζει με το ανιχνευμένο λειτουργικό σύστημα του κεντρικού υπολογιστή. Το σενάριο εκτελεί το ‘app.js’ έξω από το ορατό αρχείο καταγραφής εγκατάστασης και διαγράφει αμέσως το παράθυρο για να αποφύγει τον εντοπισμό.

Το αρχείο «app.js» είναι ο φορτωτής κακόβουλου λογισμικού που χρησιμοποιεί τέσσερα επίπεδα συσκότισης: αυτο-αποκωδικοποιούμενο περιτύλιγμα eval, αποκρυπτογράφηση XOR με δυναμικά παραγόμενο κλειδί, ωφέλιμο φορτίο με κωδικοποίηση URL και έντονη συσκότιση ροής ελέγχου.

Το σενάριο εμφανίζει ένα ψεύτικο CAPTCHA στο τερματικό χρησιμοποιώντας ASCII για να δώσει ψευδή νομιμότητα στη διαδικασία εγκατάστασης.

Fake ASCII CAPTCHA βήμα
Ψεύτικο βήμα ASCII CAPTCHA
Πηγή: Socket

Στη συνέχεια, στέλνει τη γεωγραφική θέση του θύματος και τις πληροφορίες δακτυλικών αποτυπωμάτων συστήματος στον διακομιστή εντολών και ελέγχου (C2) του εισβολέα. Έχοντας αποκτήσει αυτές τις πληροφορίες, το κακόβουλο λογισμικό κατεβάζει και εκκινεί αυτόματα ένα δυαδικό αρχείο για συγκεκριμένη πλατφόρμα από μια εξωτερική πηγή, το οποίο είναι ένα εκτελέσιμο αρχείο 24 MB με πακέτο PyInstaller.

Το πρόγραμμα κλοπής πληροφοριών στοχεύει μπρελόκ συστήματος όπως το Windows Credential Manager, το macOS Keychain, το Linux SecretService, το libsecret και το KWallet, καθώς και δεδομένα που είναι αποθηκευμένα σε προγράμματα περιήγησης που βασίζονται σε Chromium και Firefox, συμπεριλαμβανομένων προφίλ, αποθηκευμένων κωδικών πρόσβασης και cookie περιόδου λειτουργίας.

Επιπλέον, αναζητά κλειδιά SSH σε κοινούς καταλόγους και επίσης επιχειρεί να εντοπίσει και να κλέψει OAuth, JWT και άλλα διακριτικά API.

Οι κλεμμένες πληροφορίες συσκευάζονται σε συμπιεσμένα αρχεία και διοχετεύονται στον διακομιστή του εισβολέα στο 195[.]133[.]79[.]43, μετά από ένα προσωρινό βήμα σταδιοποίησης στο /var/tmp ή /usr/tmp.

Συνιστάται στους προγραμματιστές που κατέβασαν οποιοδήποτε από τα πακέτα που αναφέρονται να καθαρίσουν τη μόλυνση και να περιστρέψουν όλα τα διακριτικά πρόσβασης και τους κωδικούς πρόσβασης, καθώς υπάρχει μεγάλη πιθανότητα να παραβιαστούν.

Όταν προμηθεύεστε πακέτα από npm ή άλλα ευρετήρια ανοιχτού κώδικα, συνιστάται να κάνετε διπλό έλεγχο για τυπογραφικά λάθη και να βεβαιωθείτε ότι όλα προέρχονται από αξιόπιστους εκδότες και επίσημα αποθετήρια.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Χάκερ κλέβουν λογαριασμούς Discord με το infostealer που βασίζεται στο RedTiger
Security

Υποτιθέμενοι διαχειριστές κακόβουλου λογισμικού Meduza Stealer συνελήφθησαν μετά από χάκαρισμα ρωσικού οργανισμού
Security

Το κακόβουλο λογισμικό Shai-Hulud μολύνει πακέτα 500 npm, διαρρέει μυστικά στο GitHub
Security
npm Κακόβουλο λογισμικό Κλέφτης πληροφοριών Πακέτα Τυπογραφικό Κατάληψη
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΟρισμένοι ιδιοκτήτες AirPods Pro 3 διαμαρτύρονται για τον στατικό θόρυβο
Next Article Αυτό το θαυμαστό υλικό θα μπορούσε να φέρει επανάσταση στις Ανανεώσιμες Πηγές Ενέργειας
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το SoundCloud επιβεβαιώνει την παραβίαση μετά από κλοπή δεδομένων μελών, διακοπή της πρόσβασης VPN
Security

Το SoundCloud επιβεβαιώνει την παραβίαση μετά από κλοπή δεδομένων μελών, διακοπή της πρόσβασης VPN

16 Δεκεμβρίου 2025
Οι συμμορίες ransomware στρέφονται στον συσκευαστή Shanya EXE για να κρύψουν τους δολοφόνους EDR
Security

Η Askul επιβεβαιώνει την κλοπή 740.000 αρχείων πελατών σε επίθεση ransomware

16 Δεκεμβρίου 2025
Η Google κλείνει τη λειτουργία αναφοράς σκοτεινού ιστού τον Ιανουάριο
Security

Η Google κλείνει τη λειτουργία αναφοράς σκοτεινού ιστού τον Ιανουάριο

16 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Χρηματιστήριο Αθηνών: Αποκαλύπτονται τα Κρυφά Διαμάντια και οι Χαμένες Ευκαιρίες που Μπορεί να σου αλλάξουν τη Ζωή!» Business

«Χρηματιστήριο Αθηνών: Αποκαλύπτονται τα Κρυφά Διαμάντια και οι Χαμένες Ευκαιρίες που Μπορεί να σου αλλάξουν τη Ζωή!»

Marizas Dimitris16 Δεκεμβρίου 2025
«Οι Θέσεις Εργασίας στην Ελλάδα Μειώνονται: Τι Σημαίνει Για Εσένα; - » Business

«Οι Θέσεις Εργασίας στην Ελλάδα Μειώνονται: Τι Σημαίνει Για Εσένα; – »

Marizas Dimitris16 Δεκεμβρίου 2025
Ανατρεπτική Έρευνα: Πόσα Δισεκατομμύρια Διαθέτουν οι Εταιρείες για Κοινωνική Ευθύνη; Η Deloitte Αποκαλύπτει! Business

Ανατρεπτική Έρευνα: Πόσα Δισεκατομμύρια Διαθέτουν οι Εταιρείες για Κοινωνική Ευθύνη; Η Deloitte Αποκαλύπτει!

Marizas Dimitris16 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Χρηματιστήριο Αθηνών: Αποκαλύπτονται τα Κρυφά Διαμάντια και οι Χαμένες Ευκαιρίες που Μπορεί να σου αλλάξουν τη Ζωή!»

«Χρηματιστήριο Αθηνών: Αποκαλύπτονται τα Κρυφά Διαμάντια και οι Χαμένες Ευκαιρίες που Μπορεί να σου αλλάξουν τη Ζωή!»

16 Δεκεμβρίου 2025
«Οι Θέσεις Εργασίας στην Ελλάδα Μειώνονται: Τι Σημαίνει Για Εσένα; - »

«Οι Θέσεις Εργασίας στην Ελλάδα Μειώνονται: Τι Σημαίνει Για Εσένα; – »

16 Δεκεμβρίου 2025
Ανατρεπτική Έρευνα: Πόσα Δισεκατομμύρια Διαθέτουν οι Εταιρείες για Κοινωνική Ευθύνη; Η Deloitte Αποκαλύπτει!

Ανατρεπτική Έρευνα: Πόσα Δισεκατομμύρια Διαθέτουν οι Εταιρείες για Κοινωνική Ευθύνη; Η Deloitte Αποκαλύπτει!

16 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.