Dark
Light
06.12.2025
Киберпреступники-замаскировали-вирусы-под-api-telegram-бота
Киберпреступники замаскировали вирусы под API Telegram бота

Киберпреступники замаскировали вирусы под API Telegram бота

21.04.2025

Киберпреступники разместили в реестре npm три фальшивых пакета, имитирующих популярную библиотеку Telegram Bot API, чтобы внедрять SSH-бэкдоры в Linux-системы. Как сообщает The Hacker News, пакеты node-telegram-utils, node-telegram-bots-api и node-telegram-util, обнаруженные фирмой Socket, содержат вредоносный код, обеспечивающий постоянный доступ к заражённым устройствам и кражу данных. Эти библиотеки копируют внешний вид node-telegram-bot-api, популярной у разработчиков с более чем 100 000 еженедельных загрузок.

После установки пакеты подключаются к командному серверу через зашифрованный SSH-туннель, собирают системные данные, такие как имя хоста и сведения о процессоре, и отправляют их атакующим. Для повышения доверия хакеры используют технику «starjacking», присваивая фальшивым репозиториям звёзды с легитимных проектов на GitHub. Несмотря на низкое число загрузок (73–132), даже одна заражённая система может стать плацдармом для масштабных атак.

Npm — это менеджер пакетов для JavaScript, широко используемый разработчиками. Бэкдор — это скрытый доступ, позволяющий хакерам управлять системой. Socket рекомендует проверять имена и код пакетов перед установкой.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
«Дегуглизация»-жизни-стала-популярнее:-насколько-реально-отказаться-от-google
Предыдущая история

«Дегуглизация» жизни стала популярнее: насколько реально отказаться от Google

Чтобы-chatgpt-ответил-на-ваше-«спасибо»-и-«пожалуйста»,-openai-тратит-миллионы
Next Story

Чтобы ChatGPT ответил на ваше «спасибо» и «пожалуйста», OpenAI тратит миллионы

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss