XRUST.ru » Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги
---

Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги

16 апреля 2025, 07:40 420 0 4

Мошенники, использующие платежный пакет для перенаправления денег, обнаружены спецами компании Socket. Вредоносный пакет назвали npm. Он работает на сервере.

Мошенники маскируют свой пакет @naderabdi/merchant-advcash под легитимную интеграцию для цифровой платежной платформы Advcash (Volet), пишет xrust. Пакет встраивает обратную оболочку, активируемую после успешных платежей, которая позволяет злоумышленникам удаленно управлять системами.

Advcash, хотя и нишевый по сравнению с основными сервисами, такими как PayPal, часто используется на серых биржах криптовалют и в офшорном финансировании — профиль, используемый злоумышленниками для избежания проверки. Результаты исследования Socket подчеркивают растущую тенденцию вредоносного ПО, нацеленного на высокодоверительные рабочие процессы в платежных экосистемах.

Вредоносный модуль npm имитирует подлинную логику обработки платежей, выполняя хеширование SHA-256, проверку учетных данных и симуляции транзакций. Однако его метод url_success() — срабатывающий после оплаты — выполняет обратную оболочку, подключая серверы жертв к контролируемому злоумышленником IP-адресу  

В отличие от типичных атак на цепочки поставок, которые активируются во время установки, эта полезная нагрузка откладывает выполнение до тех пор, пока транзакция не завершится успешно — этот шаг предназначен для обхода инструментов статического анализа и нацелен на производственные среды.

Используя модули Node.js, такие как net и child_process , оболочка предоставляет злоумышленникам неограниченный доступ для выполнения команд, извлечения данных или перехода во внутренние сети.


Xrust: Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги

мошенники, встраивать, код, платеж

Поделится
4 0

Комментарии


Шоколад и кола мешают глубокому сну: как сохранить память и концентрацию Xrust
Мы любим договариваться с собой: «ещё кусочек и спать». Но ночь — плохой переговорщик. Шоколад и кола приходят как вежливые гости, а уходят как тихие воры: уносят глубокий сон—тот самый, который сортирует воспоминания, чинит концентрацию и наводит порядок в мозге. Неврологи объясняют просто: сахар подстёгивает дофамин и глюкозу, выбивает ритм «медленных волн», а кофеин из какао и газировок держит кору бодрственной. Итог — меньше фаз N3, больше «разбитого» утра. На Xrust.ru мы называем это «десертным джетлагом»: телу кажется, что ночь короче, чем есть. Как вернуть ночи её силу Заведите «сладкое окно» до 16:00, оставьте какао и колу дню. Ужин — легче и раньше: рыба, овощи, цельные крупы. За 90 минут до сна—тёплый свет, вода, короткая прогулка. Ритуал помогает мозгу предсказать тишину: одно и то же время отхода ко сну, одно и то же «прощание с экранами». И если уж очень тянет на шоколад—пусть это будет утро; сладость удовольствия не должна становиться штрафом для памяти. Сон — это не
7 224 47