A WhiteSource divulgou um relatório de ameaças baseado em atividades maliciosas encontradas no npm, o gerenciador de pacotes JavaScript mais popular usado por desenvolvedores em todo o mundo.
O relatório baseia-se em achados de mais de 1.300 pacotes maliciosos de npm identificados em 2021.
JavaScript é a linguagem de programação mais usada atualmente, com mais de 16 milhões de desenvolvedores em todo o mundo confiando em sua velocidade, documentação forte e interoperabilidade com outras linguagens de programação. Mas a popularidade do JavaScript também tem atraído a atenção de atores de ameaças, que cada vez mais visam os gerentes de pacotes de código aberto e registros de pacotes do JavaScript – o mais utilizado é o npm, com mais de 1,8 milhão de pacotes ativos.
A empresa rastreou uma média de 32.000 novos pacotes de npm publicados todos os meses durante 2021. Esse nível de atividade permitiu que os atores de ameaças lançassem uma série de ataques, incluindo:
- Ataques na cadeia de fornecimento de software: Usado para roubar dados, corromper sistemas direcionados e obter acesso através de redes através do movimento lateral.
- Cryptojacking: Quando um ator de ameaças assume o controle dos recursos de computação de uma vítima para minerar criptomoedas.
- Roubo de dados: Usando keyloggers, raspadores de tela, spyware, adware, bots e muito mais, os atacantes roubam dados privados e/ou proprietários das vítimas.
- Pesquisa de segurança: Os atacantes criam pacotes que falsamente afirmam ter sido projetados para pesquisa de segurança, mas na verdade contêm código malicioso.
“Com uma média de mais de 17.000 novas versões de pacotes npm sendo publicadas diariamente em 2021, não há dúvida de que a atividade de atualização de pacotes precisa ser monitorada de perto”, disse Rami Sass, CEO da WhiteSource. “Infelizmente, essa popularidade está sendo usada por atores de ameaças para espalhar malware e lançar ataques que prejudicam empresas e indivíduos.”
FONTE: HELPNET SECURITY