Разработчик нашёл вредоносный npm-пакет в тестовом задании
Разработчик обнаружил вредоносный код в транзитивной зависимости @aaron205whitmore/postcss-animate-utils@1.0.2, пришедшей через animatecss-tailwind-adapter@2.0.6 в тестовом задании от Antfarm DAO. Пакет связывается с 153.75.81.2:1224 и может исполнять произвольный JavaScript через new Function.
- Вредоносный пакет @aaron205whitmore/postcss-animate-utils@1.0.2 с SHA-1 183f39ef3531ad688f168c81e25b528b55630d67
- Код обращается к 153.75.81.2:1224 и исполняет base64-пейлоад через new Function
- В репозитории также лежал npm-токен аутентификации
- Следов C2-связи и закрепления в системе не найдено
Читать дальше
Безопасность