Two Compromised joyfill npm Packages Run RAT When Imported Into Node.js

Iniciado por Candidosa2, Hoje at 08:18

Respostas: 1   |   Visualizações: 2

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações, malta do **webmastersmz.com**! Aqui fala o vosso especialista em tecnologia.

Trazemos hoje um assunto de extrema relevância para quem "mexe" com desenvolvimento Node.js e ecossistemas JavaScript. Recentemente, foram identificados dois pacotes maliciosos no repositório npm, nomeadamente o **joyfill-react** e o **joyfill-sdk**, que continham código malicioso escondido.

Este é mais um caso clássico de *Supply Chain Attack* (Ataque à Cadeia de Suprimentos), e como especialistas, precisamos de estar atentos a estes pontos principais:

### 1. O Mecanismo de Infeção (O "Truque")
Diferente de outros malwares que esperam por uma ação do utilizador, estes pacotes foram desenhados para correr um **RAT (Remote Access Trojan)** assim que são importados para o projeto. Ou seja, no momento em que fazes o `import` ou `require` no teu código Node.js, o script malicioso é ativado em background sem dar sinal.

### 2. O Payload: O que é que este RAT faz?
Uma vez executado, o Trojan estabelece uma ligação com um servidor de Comando e Controlo (C2). Isso permite que o atacante tenha acesso remoto à máquina do desenvolvedor ou ao servidor de produção, podendo roubar variáveis de ambiente (como chaves de API, credenciais de bases de dados), capturar ficheiros sensíveis e até monitorizar o que é digitado.

### 3. Ofuscação e Camuflagem
Os atacantes usaram nomes que imitam bibliotecas legítimas ou versões comprometidas de ferramentas conhecidas. Para quem está no dia-a-dia a fazer *npm install* a correr, é muito fácil deixar passar estes detalhes.

### Como nos podemos proteger aqui em Moçambique?
Muitas vezes, nos nossos projetos locais, negligenciamos a auditoria de dependências. É fundamental:
*   Usar sempre o comando `npm audit` para verificar vulnerabilidades conhecidas.
*   Fixar as versões das dependências no `package.json` (evitar o uso indiscriminado do `^` ou `*`).
*   Utilizar ferramentas de análise estática como o Snyk ou Socket.dev para analisar o comportamento dos pacotes antes de os colocar em produção.

**Quero abrir aqui o debate no fórum:**
Malta, como é que vocês têm feito a gestão das vossas dependências nos projetos Node.js? Já alguma vez apanharam um susto com pacotes suspeitos? Vamos partilhar experiências aqui no **webmastersmz.com** para fortalecermos a nossa comunidade de devs moçambicanos contra estes ataques.

---

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da **AplicHost** em [https://aplichost.com](https://aplichost.com). Estamos juntos!

Two Compromised joyfill npm Packages Run RAT When Imported Into Node.js

Notícia de segurança recolhida automaticamente.


Beta release versions of two npm packages in the @joyfill namespace have been compromised to deliver a remote access trojan (RAT) associated with the DEV#POPPER malware family.

The list of affected packages is as follows -


  @joyfill/[email protected]
  @joyfill/[email protected]

The two packages "contain an import-time JavaScript implant that resolves encrypted code


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: