XRUST.ru » Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги
---

Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги

16 апреля 2025, 07:40 462 0 4

Мошенники, использующие платежный пакет для перенаправления денег, обнаружены спецами компании Socket. Вредоносный пакет назвали npm. Он работает на сервере.

Мошенники маскируют свой пакет @naderabdi/merchant-advcash под легитимную интеграцию для цифровой платежной платформы Advcash (Volet), пишет xrust. Пакет встраивает обратную оболочку, активируемую после успешных платежей, которая позволяет злоумышленникам удаленно управлять системами.

Advcash, хотя и нишевый по сравнению с основными сервисами, такими как PayPal, часто используется на серых биржах криптовалют и в офшорном финансировании — профиль, используемый злоумышленниками для избежания проверки. Результаты исследования Socket подчеркивают растущую тенденцию вредоносного ПО, нацеленного на высокодоверительные рабочие процессы в платежных экосистемах.

Вредоносный модуль npm имитирует подлинную логику обработки платежей, выполняя хеширование SHA-256, проверку учетных данных и симуляции транзакций. Однако его метод url_success() — срабатывающий после оплаты — выполняет обратную оболочку, подключая серверы жертв к контролируемому злоумышленником IP-адресу  

В отличие от типичных атак на цепочки поставок, которые активируются во время установки, эта полезная нагрузка откладывает выполнение до тех пор, пока транзакция не завершится успешно — этот шаг предназначен для обхода инструментов статического анализа и нацелен на производственные среды.

Используя модули Node.js, такие как net и child_process , оболочка предоставляет злоумышленникам неограниченный доступ для выполнения команд, извлечения данных или перехода во внутренние сети.


Xrust: Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги

мошенники, встраивать, код, платеж

Поделится
4 0

Комментарии


Звезда R&B Джилл Скотт вспоминает былое
Звездная певица в стиле нео-соул и актриса вспоминает минувшие дни. В детстве её водили в гоу-гоу клуб. Потом она подросла и собиралась стать учительницей английского. Было время, когда ее начали принимать за футболистку Джилл Скотт. Звезда R&B вспоминая былое не оставляет без внимания бывшего мужа своей матери, пишет xrust. Он был человеком сомнительной репутации, и после того, как он забирал меня из начальной школы, он водил меня в гоу-гоу бар. Это место, где женщины танцевали в трусиках. Я была ребенком, поэтому думала: как мило с их стороны, я тоже ненавижу одеваться! Они танцевали весь день и какие-то милые люди клали деньги в их трусики. Женщины давали мне молоко или кока-колу и доллар, поэтому я хотела стать гоу-гоу танцовщицей, когда вырасту. В том возрасте я не понимала, что в моем посещении бара есть что-то плохое, и научилась не судить людей так быстро. Однако, когда моя мать узнала, почему я поздно возвращаюсь домой, она включила пятую передачу. Она сказала бару не
3 423 7