Среда, 14 мая в 14:26 UTC+3
Загрузка...

Более 3200 пользователей курсора заражены вредоносными npm-пакетами, похищающими учетные данные.


16Опубликовано 12.05.2025 в 04:22Категория: БезопасностьИсточник
Изображение статьи

Исследователи в области кибербезопасности выявили три вредоносных пакета npm, нацеленных на macOS-версию AI-инструмента для редактирования кода Cursor.

Эти пакеты, замаскированные под инструменты разработчика, предлагающие "самый дешевый API Cursor", крадут учетные данные пользователей, загружают зашифрованный полезный груз с инфраструктуры, контролируемой злоумышленниками, перезаписывают основной файл main.js Cursor и отключают автоматические обновления для поддержания устойчивости, – сообщил исследователь Socket Кирилл Бойченко. Все три пакета остаются доступными для загрузки из реестра npm. Пакет "Aiide-cur" был впервые опубликован 14 февраля 2025 года.

В общей сложности эти пакеты были загружены более 3200 раз. Эти данные указывают на новую тенденцию, когда злоумышленники используют вредоносные пакеты npm для внесения злонамеренных изменений в другие легитимные библиотеки или программное обеспечение, уже установленное на системах разработчиков.

“Работая внутри легитимного родительского процесса – IDE или общей библиотеки, – вредоносная логика наследует доверие приложения, сохраняет устойчивость даже после удаления злонамереного пакета и автоматически получает все привилегии, которыми обладает это программное обеспечение, от API-токенов и ключей подписи до исходящего сетевого доступа”, – рассказали в Socket изданию The Hacker News.

“Эта кампания подчеркивает растущую угрозу цепочке поставок, когда злоумышленники все чаще используют вредоносные патчи для компрометации надежного локального программного обеспечения”, – отметил Бойченко.

Пакеты npm "перезапускают приложение, чтобы патч вступил в силу", позволяя злоумышленнику "выполнять произвольный код в контексте платформы".

Загрузка предыдущей публикации...

Загрузка следующей публикации...

Предыдущие новости в категории

Загрузка предыдущих новостей...

Следующие новости в категории

Загрузка следующих новостей...

Мы отбираем новости из проверенных источников, обрабатываем их с помощью современных AI-технологий и публикуем на сайте, созданном с использованием искусственного интеллекта. Все материалы принадлежат их авторам, а контент проходит дополнительную проверку на достоверность. Возможны ошибки в тексте, так как нейросеть тоже имеет свойство ошибаться. Все изображения являются фантазией нейросети, совпадение с реальными предметами и личностями маловероятно.

© 2025 NOTid . QAter . AI service.