Npm Üzerindeki İki Joyfill Paketi Zararlı Yazılım İçeriyor

Yazılım geliştirme dünyasının popüler paket yöneticisi npm üzerinde yeni bir güvenlik tehdidi ortaya çıktı. @joyfill isimli geliştirici grubuna ait iki farklı beta paketi, sisteme sızan saldırganlar tarafından değiştirilerek içerisine zararlı kodlar yerleştirildi.
Söz konusu güvenlik ihlali, @joyfill/layouts@0.1.2-2773.beta.0 ve @joyfill/components@4.0.0-rc24-2773-beta.4 sürümlerini kapsıyor. Bu paketler, Node.js projelerine dahil edildikleri anda devreye giren bir JavaScript implantı içeriyor. Söz konusu implant, şifrelenmiş bir kodu çözerek arka planda çalıştırıyor.
Yapılan analizler, bu saldırının DEV#POPPER zararlı yazılım ailesiyle bağlantılı bir uzaktan erişim truva atı (RAT) dağıttığını ortaya koydu. Bu tür yazılımlar, saldırganların ele geçirdikleri sistem üzerinde tam denetim sağlamasına ve hassas verilere erişmesine olanak tanıyor.
Söz konusu paketleri kullanan geliştiricilerin, projelerindeki bağımlılıkları kontrol ederek bu beta sürümlerini derhal kaldırmaları ve sistemlerinde güvenlik taraması yapmaları öneriliyor.


