'ChainDrop' అనే స్వయంచాలక మాల్వేర్ Node Package Manager (npm) రిజిస్ట్రీలో 1,300 కంటే ఎక్కువ ప్యాకేజీలను ప్రభావితం చేసింది. వీటి మొత్తం నెలవారీ డౌన్లోడ్లు 2 బిలియన్లు.
'ChainDrop' అనే స్వయంచాలక మాల్వేర్ npm రిజిస్ట్రీలోని 1,300 కంటే ఎక్కువ ప్యాకేజీలను హ్యాక్ చేసింది. Keyv మరియు Cacheable వంటి అత్యంత ప్రజాదరణ పొందిన ప్యాకేజీలు కూడా ఈ దాడికి గురయ్యాయి. ఈ దాడి Keyv మెయింటైనర్ యొక్క GitHub ఖాతాను హ్యాక్ చేయడం ద్వారా ప్రారంభమైంది మరియు Deliveroo, Picsart వంటి ప్రముఖ సంస్థలకు సంబంధించిన ప్యాకేజీల వరకు వేగంగా వ్యాపించింది.
పరిశోధకులు ఈ దాడి 'Shai-Hulud' ఆధారిత వార్మ్ (worm) అని గుర్తించారు. ఇది setup.mjs మరియు Math_Symbol.js అనే ఫైళ్ల ద్వారా డెవలపర్ల క్రెడెన్షియల్స్ మరియు క్లౌడ్ సమాచారాన్ని దొంగిలిస్తుంది. ఎవరైనా ప్రభావితమైన వెర్షన్ను 'npm install' చేసినట్లయితే, ఈ మాల్వేర్ స్వయంచాలకంగా రన్ అవుతుంది.
ఒకవేళ ప్రభావితమైన ప్యాకేజీని ఇన్స్టాల్ చేసి ఉంటే, సిస్టమ్ అడ్మినిస్ట్రేటర్లు ఆ డెవలపర్ వర్క్స్టేషన్ లేదా CI/CD రన్నర్ పూర్తిగా ప్రమాదంలో పడిందని భావించాలి. సురక్షితమైన బ్యాకప్ల నుండి సిస్టమ్లను తిరిగి నిర్మించడం మరియు అన్ని టోకెన్లను మార్చడం ఉత్తమమైన మార్గం.