Добавить новость
Интернет |

Киберпреступники замаскировали вирусы под API Telegram бота

Киберпреступники разместили в реестре npm три фальшивых пакета, имитирующих популярную библиотеку Telegram Bot API, чтобы внедрять SSH-бэкдоры в Linux-системы. Как сообщает The Hacker News, пакеты node-telegram-utils, node-telegram-bots-api и node-telegram-util, обнаруженные фирмой Socket, содержат вредоносный код, обеспечивающий постоянный доступ к заражённым устройствам и кражу данных. Эти библиотеки копируют внешний вид node-telegram-bot-api, популярной у разработчиков с более чем 100 000 еженедельных загрузок.

После установки пакеты подключаются к командному серверу через зашифрованный SSH-туннель, собирают системные данные, такие как имя хоста и сведения о процессоре, и отправляют их атакующим. Для повышения доверия хакеры используют технику «starjacking», присваивая фальшивым репозиториям звёзды с легитимных проектов на GitHub. Несмотря на низкое число загрузок (73–132), даже одна заражённая система может стать плацдармом для масштабных атак.

Npm — это менеджер пакетов для JavaScript, широко используемый разработчиками. Бэкдор — это скрытый доступ, позволяющий хакерам управлять системой. Socket рекомендует проверять имена и код пакетов перед установкой.

Ria.city

Читайте также

Интернет |

Крепежи, закладные детали, болты, соединения, шлейфы, листы, уголки и т.п.

Интернет |

Ученые создали алгоритм для защиты видео от квантовых атак

Авто |

Мост через реку Ведуга в Воронежской области закроют для движения с 10 мая

Новости России

Сотрудница Росгвардии из Новокузнецка стала участницей московской международной конференции

Самолет президента Сербии Вучича вынужденно сел в Баку по пути в Москву

Двух человек спасли сотрудники МЧС России на пожаре на северо-востоке Москвы

ТАСС: режиссеру Оливеру Стоуну провели экскурсию на кинозаводе "Москино"

Новости из регионов

Moscow.media

Захарова указала на отсутствие влияния перестановок в правительстве ФРГ на РФ

«В последние годы это стало для него испытанием». Почему Лукашенко перенес парад в День Победы?

Волонтеры из Челябинска доставили частицу Вечного огня в Сербию

Эстония отказалась пропускать самолеты, летящие в Москву 9 мая

News24.pro и Life24.pro — таблоиды популярных новостей за 24 часа, сформированных по темам с ежеминутным обновлением. Все самостоятельные публикации на наших ресурсах бесплатны для авторов Ньюс24.про и Ньюс-Лайф.ру.

Симферополь

Час гордости и славы «Весеннее бессмертие страны мы сохраним для будущих столетий!»

Разместить свою новость локально в любом городе по любой тематике (и даже, на любом языке мира) можно ежесекундно с мгновенной публикацией самостоятельно — здесь.

Персональные новости

Музыкальные новости
Филипп Киркоров

ANNA ASTI готовит масштабное шоу «Царица»: на сцену выйдут Киркоров, JONY и Игорь Крутой

Авто в России и мире

Си Цзиньпин вылетел в РФ для участия в торжествах к 80-летию Победы

В Кремле указали на продолжающуюся в странах Прибалтики политику русофобии

Снова между нами города: плюсы и минусы отношений на расстоянии

Сорвать 9 мая: Киев пытается бить по участникам Парада Победы

Экология в России и мире

Спорт в России и мире

Новости тенниса
Уимблдон

Елена Рыбакина сыграет с чемпионкой Уимблдона после травмы


How to watch the 2025 Kentucky Derby for free—and without cable

OpenAI ditches plan to become a for-profit company

Waymo says it will add 2,000 more robotaxis in 2026

Warren Buffett reveals the unique education strategy he took in school—and it eventually paid off with a $170 billion fortune