Малициозниот npm пакет indexed-btree го криеше својот loader во runtime кодот пред да биде отстранет
Cosa significa
Il pacchetto npm 'indexed-btree' è stato rilevato come malevolo, che nasconde il loader nel codice runtime invece di utilizzare le script lifecycle. L'attacco si basa su una tecnica di evasione delle nuove misure di sicurezza di npm. Il malware raccoglie informazioni del sistema, invia dati a canali Slack e Telegram, e scarica payload criptati da un contratto intelligente. Il pacchetto è stato rimosso da npm, ma ha raggiunto milioni di download. La campagna potrebbe aver generato un profitto di circa 230.933,57 EUR in criptovaluta.
Perché conta
Per le PMI italiane, il rischio è la compromissione di repository di codice e la diffusione di malware attraverso pacchetti legittimi. La perdita di dati sensibili e la riduzione della fiducia nei fornitori possono danneggiare la reputazione e la continuità operativa.
Azioni consigliate
- Aggiornare immediatamente le dipendenze npm e verificare l'origine dei pacchetti
- Implementare controlli di analisi del codice runtime per rilevare attività sospette
- Bloccare l'accesso a repository GitHub e npm non verificati
- Monitorare le comunicazioni con canali esterni come Slack e Telegram
- Utilizzare strumenti di analisi statica e dinamica per i pacchetti npm
- Ridurre l'uso di script lifecycle e aumentare l'analisi runtime
- Eseguire backup regolari e testare la ripristinabilità dei dati
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi di supply chain
- Miglioramento della rilevazione di malware nascosti nel codice runtime
- Aumento della sicurezza durante l'installazione e l'utilizzo di pacchetti
- Riduzione del rischio di compromissione di repository e dati sensibili
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Забележан е малициозен npm пакет со име „indexed-btree“, кој го крие своето злонамерно однесување во апликацискиот код наместо да користи lifecycle скрипти. Ова укажува дека актерите за закани веројатно ги менуваат своите тактики како одговор на неодамнешните безбедносни контроли. „Indexed-btree е малициозен npm пакет кој го имитира легитимниот пакет sorted-btree, вообичаена алатка за B-tree/индексирање“, изјави […] The post Малициозниот npm пакет indexed-btree го криеше својот loader во runtime кодот пред да биде отстранет appeared first on MKD-CIRT | Национален центар за одговор на компјутерски инциденти .
- Fonte
- MKD-CIRT Macedonia del Nord
- Entità pubblicatrice
- MKD-CIRT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · MK
- Lingua originale
- mk · traduzione in preparazione
- Pubblicazione
- 22/09/2026 12:12
- MITRE ATT&CK
- T1486, T1059.001, T1078
- Paese indicato
- MK