Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Zece pachete NPM dăunătoare fură date de pe Windows, Linux și macOS
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Zece pachete NPM dăunătoare fură date de pe Windows, Linux și macOS

Curierul Național
Autor
Curierul Național
Publicat 1 noiembrie 2025
Distribuie
Foto: freepik

Sursa: dnsc.ro

Cercetătorii de la compania Socket au descoperit zece pachete dăunătoare publicate pe npm, care descarcă un infostealer multiplatformă capabil să sustragă date sensibile de pe Windows, Linux și macOS. Pachetele, create prin tehnica de typosquatting (imitarea numelor unor proiecte populare precum TypeScript, discord.js sau react-router-dom), au fost descărcate de aproape 10.000 de ori.

După instalare, un script „postinstall” rulează automat un fișier ascuns care afișează un CAPTCHA fals pentru a părea legitim, apoi descarcă un executabil de 24 MB creat cu PyInstaller. Acesta colectează parole, tokenuri API, date din browsere și manageri de credențiale, pe care le trimite către un server de comandă și control (195[.]133[.]79[.]43).

Deși raportate, pachetele rămân disponibile pe npm. Experții recomandă ștergerea imediată a pachetelor infectate, rotirea tuturor parolelor și tokenurilor de acces și verificarea atentă a sursei fiecărui pachet instalat din registre publice.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Guvernul simplifică plata amenzilor contravenționale și elimină birocrația, prin digitalizarea procesului de încasare 
Articolul următor Google Chrome va avertiza utilizatorii la accesarea site-urilor nesigure (HTTP)
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Ministrul Culturii a demisionat după ce a fost făcută publică o înregistrare în care înjura „interesul național“
Cultură și Educație
Hidroelectrica semnează contractul pentru construirea Centralei Electrice Fotovoltaice Tudor Vladimirescu
Energie
Bucharest Design Festival 2026
Bucharest Design Festival 2026. Peste 100 de artişti, designeri şi arhitecți expun timp de o lună
Cultură și Educație

RSS Știri Financiare

  • Majoritatea europenilor spun că ar cumpăra o mașină „Made in China”
  • McDonald’s caută 500 de angajați în România. Ce salarii oferă?
  • AFI achiziționează șase parcuri de retail din Baia Mare, Bârlad, Ploiești, Roman, Sfântu Gheorghe și Zalău
  • Începând cu 1 iunie, supermarketul online Sezamo livrează și la Ploiești
IT

Producătorii unui program pentru criptarea virușilor informatici, la judecată

2 minute
IT

Smart Fintech obține autorizarea BNR și devine primul furnizor terț de plăți (TPP) prin open banking din România

5 minute
IT

România va avea un comitet pentru inteligența artificială

5 minute
IT

Ministerul Comunicatiilor şi ANCOM au anunţat noile măsuri luate în vederea pregătirii licitaţiei 5G

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?