एक नए साइबर अभियान में लगभग 800 दुर्भावनापूर्ण पैकेजों को npm रजिस्ट्री पर प्रकाशित किया गया है। ये पैकेज विंडोज, मैक और लिनक्स जैसे क्रॉस-प्लेटफॉर्म सिस्टम को निशाना बनाते हुए शक्तिशाली रिमोट एक्सेस ट्रोजन (RAT) और डेटा चोरी करने वाले मैलवेयर को फैला रहे हैं।

मुख्य बिंदु

  • लगभग 800 दुर्भावनापूर्ण पैकेज npm रजिस्ट्री पर पाए गए हैं।
  • ये मैलवेयर विंडोज, मैक और लिनक्स सभी प्लेटफॉर्म पर हमला करते हैं।
  • हमलावर 'AI स्लॉप' और टाइपो-स्क्वॉटिंग तकनीक का उपयोग कर रहे हैं।

एक चौंकाने वाली खबर सामने आई है जिसमें OpenSourceMalware शोधकर्ता पॉल ने खुलासा किया है कि npm रजिस्ट्री, जो कि जावास्क्रिप्ट डेवलपर्स के लिए सबसे महत्वपूर्ण संसाधनों में से एक है, पर एक बड़े पैमाने पर मैलवेयर अभियान चलाया जा रहा है। इस अभियान में लगभग 800 दुर्भावनापूर्ण पैकेज शामिल हैं जिनका उद्देश्य डेवलपर्स और उनके सिस्टम को संक्रमित करना है।

शोधकर्ताओं के अनुसार, इन पैकेजों के नाम या तो यादृच्छिक रूप से उत्पन्न टाइपो-स्क्वैटिंग (लोकप्रिय पैकेजों के नामों में वर्तनी त्रुटियां) हैं या 'AI स्लॉप' का उपयोग करके बनाए गए हैं। यह एक बहुत ही खतरनाक रणनीति है क्योंकि यह हमलावरों को डेवलपर्स को भ्रमित करने और गलती से दुर्भावनापूर्ण कोड डाउनलोड करने के लिए मजबूर करने की अनुमति देती है। एक बार इंस्टॉल होने के बाद, ये पैकेज एक शक्तिशाली रिमोट एक्सेस ट्रोजन (RAT) और इन्फोस्टीलर पेलोड को तैनात करते हैं।

यह क्यों मायने रखता है

BozokMedia विश्लेषण से पता चलता है कि यह हमला ओपन-सोर्स सप्लाई चेन की कमजोरियों को उजागर करता है। चूंकि npm लाखों प्रोजेक्ट्स में उपयोग किया जाता है, एक एकल दुर्भावनापूर्ण पैकेज का संक्रमण कैस्केडिंग प्रभाव डाल सकता है, जिससे अनगिनत एप्लिकेशन और उपयोगकर्ता डेटा जोखिम में पड़ जाता है।

"यह अभियान आधुनिक मैलवेयर वितरण के स्वचालित स्वभाव को दर्शाता है, जहां हमलावर रजिस्ट्री को मैलवेयर से भरने के लिए AI और स्क्रिप्टिंग का लाभ उठा रहे हैं।"

यह मैलवेयर विशेष रूप से खतरनाक है क्योंकि यह क्रॉस-प्लेटफॉर्म है। पहले के अभियानों के विपरीत जो केवल विंडोज को लक्षित करते थे, यह हमला macOS और Linux जैसे ऑपरेटिंग सिस्टम पर भी ठीक उसी तरह काम करता है। नीचे दी गई तालिका इस मैलवेयर की क्षमताओं की तुलना करती है:

विशेषताविवरण
प्लेटफॉर्म समर्थनविंडोज, macOS, लिनक्स (क्रॉस-प्लेटफॉर्म)
पेलोड प्रकाररिमोट एक्सेस ट्रोजन (RAT) + इन्फोस्टीलर
संक्रमण विधिटाइपो-स्क्वॉटिंग और AI जनित नाम
क्या आप जानते हैं?: npm (Node Package Manager) दुनिया का सबसे बड़ा सॉफ्टवेयर रजिस्ट्री है, जिसमें 2 मिलियन से अधिक पैकेज हैं।

बार-बार पूछे जाने वाले प्रश्न

प्रश्न: npm पैकेज क्या है?
उत्तर: npm पैकेज जावास्क्रिप्ट कोड के टुकड़े होते हैं जिन्हें डेवलपर्स अपनी परियोजनाओं में उपयोग करने के लिए आसानी से शामिल कर सकते हैं, जिससे समय और प्रयास की बचत होती है।

प्रश्न: मैं अपने आप को इस मैलवेयर से कैसे बचा सकता हूं?
उत्तर: हमेशा विश्वसनीय स्रोतों से पैकेज डाउनलोड करें, पैकेज के नाम में वर्तनी त्रुटियों की जांच करें और अपने डिपेंडेंसी को नियमित रूप से अपडेट रखें।