Un nou vierme extrem de evaziv, cunoscut sub numele de ChainDrop, a fost identificat în lanțul de aprovizionare npm. Acest variant al viermului Shai-Hulud npm a reușit să infecteze 444 de pachete, utilizând metode neconvenționale pentru a se răspândi și a evita detectarea.
Informații cheie
ChainDrop se răspândește prin fișiere tarball și hook-uri de instrumente de dezvoltare, evitând metodele tipice de încălcare a repositoriilor de cod sursă deschis. El se propagă prin reconstruirea fișierelor tarball pentru a include propriul payload, fără a lăsa urme în repositoriile de cod sursă. Această abordare sofisticată permite viermului să rămână nedetectat, în ciuda faptului că a fost descărcat aproximativ 2 miliarde de ori pe lună.










