@joyfill नेमस्पेस के दो बीटा रिलीज़ पैकेजों को समझौता किया गया है, जो DEV#POPPER मैलवेयर परिवार से जुड़ा एक रिमोट एक्सेस ट्रोजन (RAT) वितरित करते हैं। शोधकर्ताओं ने चेतावनी दी है कि इन पैकेजों को आयात करते ही दुर्भावनापूर्ण कोड सक्रिय हो जाता है।

मुख्य बिंदु

  • प्रभावित पैकेज: @joyfill/[email protected] और @joyfill/[email protected] को समझौता किया गया है।
  • खतरा: ये पैकेज आयात के समय DEV#POPPER रैनसमवेयर और RAT मैलवेयर इंस्टॉल करते हैं।
  • कार्रवाई: डेवलपर्सों को तुरंत अपनी परियोजनाओं को स्कैन करना चाहिए और इन विशिष्ट संस्करणों को हटा देना चाहिए।

साइबर सुरक्षा शोधकर्ताओं ने Node.js इकोसिस्टम में एक गंभीर सप्लाई चेन हमले की पहचान की है, जहां @joyfill नेमस्पेस के दो npm पैकेजों के बीटा वर्जन को समझौता किया गया है। ये पैकेज डेवलपर्स के सिस्टम में एक रिमोट एक्सेस ट्रोजन (RAT) को इंजेक्ट करने के लिए डिज़ाइन किए गए हैं, जो हमलावरों को दूरस्थ रूप से नियंत्रण करने की क्षमता देता है।

प्रभावित पैकेज और तकनीकी विवरण

आक्रमण विशेष रूप से बीटा रिलीज़ पर केंद्रित है, जो अक्सर कम स्थिर होते हैं और उत्पादन वातावरण में कम परीक्षण के अधीन होते हैं। प्रभावित पैकेज @joyfill/layouts (संस्करण 0.1.2-2773.beta.0) और @joyfill/components (संस्करण 4.0.0-rc24-2773-beta.4) हैं। विश्लेषण से पता चला है कि इन पैकेजों में एक 'import-time JavaScript implant' है, जो एन्क्रिप्टेड कोड को हल करता है और तुरंत मैलवेयर को निष्पादित करता है।

ऐतिहासिक पृष्ठभूमि

यह पहली बार नहीं है जब npm रजिस्ट्री का उपयोग मैलवेयर वितरण के लिए किया गया है। पिछले कुछ वर्षों में, 'event-stream' और 'colors.js' जैसे प्रसिद्ध पैकेजों को भी समझौता किया गया था। हालांकि, बीटा संस्करणों को निशाना बनाना एक चिंताजनक रुझान है क्योंकि डेवलपर्स अक्सर इन पर कम सतर्कता बरतते हैं, मानते हुए कि ये 'अस्थिर' संस्करण प्रोडक्शन में उपयोग नहीं किए जाएंगे।

यह मायने क्यों रखता है

BozokMedia विश्लेषण के अनुसार, यह हमला ओपन-सोर्स सप्लाई चेन की कमजोरियों को उजागर करता है। जब एक लाइब्रेरी समझौता कर ली जाती है, तो यह उस पर निर्भर सभी परियोजनाओं को संक्रमित कर सकती है, जिससे एक डोमिनो प्रभाव पड़ता है जो हजारों एप्लिकेशन तक फैल सकता है। DEV#POPPER मैलवेयर परिवार विशेष रूप से खतरनाक है क्योंकि यह डेटा चोरी और रैनसमवेयर तैनाती के लिए जाना जाता है।

"बीटा या आरसी (Release Candidate) पैकेजों का उपयोग करते समय डेवलपर्स को सतर्क रहना चाहिए, क्योंकि हमलावर अक्सर उन क्षेत्रों को निशाना बनाते हैं जहां सबसे कम निगरानी होती है।"
पैकेजसुरक्षित कार्रवाई
@joyfill/[email protected]तुरंत रोलबैक करें या हटाएं
@joyfill/[email protected]तुरंत रोलबैक करें या हटाएं
क्या आप जानते हैं?: npm रजिस्ट्री में हर सप्ताह औसतन 500 से अधिक नए मैलवेयर पैकेज अपलोड होने का प्रयास किया जाता है?

अक्सर पूछे जाने वाले प्रश्न

1. मैं जांच कैसे करूं कि मेरा प्रोजेक्ट प्रभावित है या नहीं?
आप अपने `package-lock.json` फ़ाइल की जांच कर सकते हैं और देख सकते हैं कि क्या आपने उपरोक्त संस्करणों को स्थापित किया है।

2. DEV#POPPER मैलवेयर क्या करता है?
यह मुख्य रूप से एक रिमोट एक्सेस ट्रोजन (RAT) है जो हमलावरों को संक्रमित सिस्टम पर पूर्ण नियंत्रण देता है और अक्सर डेटा चुराने के लिए उपयोग किया जाता है।