XRUST.ru » Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги
---

Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги

16 апреля 2025, 07:40 651 0 4

Мошенники, использующие платежный пакет для перенаправления денег, обнаружены спецами компании Socket. Вредоносный пакет назвали npm. Он работает на сервере.

Мошенники маскируют свой пакет @naderabdi/merchant-advcash под легитимную интеграцию для цифровой платежной платформы Advcash (Volet), пишет xrust. Пакет встраивает обратную оболочку, активируемую после успешных платежей, которая позволяет злоумышленникам удаленно управлять системами.

Advcash, хотя и нишевый по сравнению с основными сервисами, такими как PayPal, часто используется на серых биржах криптовалют и в офшорном финансировании — профиль, используемый злоумышленниками для избежания проверки. Результаты исследования Socket подчеркивают растущую тенденцию вредоносного ПО, нацеленного на высокодоверительные рабочие процессы в платежных экосистемах.

Вредоносный модуль npm имитирует подлинную логику обработки платежей, выполняя хеширование SHA-256, проверку учетных данных и симуляции транзакций. Однако его метод url_success() — срабатывающий после оплаты — выполняет обратную оболочку, подключая серверы жертв к контролируемому злоумышленником IP-адресу  

В отличие от типичных атак на цепочки поставок, которые активируются во время установки, эта полезная нагрузка откладывает выполнение до тех пор, пока транзакция не завершится успешно — этот шаг предназначен для обхода инструментов статического анализа и нацелен на производственные среды.

Используя модули Node.js, такие как net и child_process , оболочка предоставляет злоумышленникам неограниченный доступ для выполнения команд, извлечения данных или перехода во внутренние сети.


Xrust: Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги

мошенники, встраивать, код, платеж

Поделится
4 0

Комментарии


«Корона и монета»: японцы создали исторический хит о Столетней войне без единого вымышленного героя
Средневековье без драконов и магии: новая игра от японских разработчиков предлагает прожить Столетнюю войну изнутри — от лица реальных купцов, рыцарей и даже Лже-Жанны д'Арк. В мае 2026 года на игровом горизонте появился необычный проект, который ломает привычные шаблоны об исторических видеоиграх, констатирует xrust. Инди-студия из Японии Muzina Games представила демоверсию тактической ролевой игры Crown & Coin: The Hundred Years на платформе Steam. Всего за три дня демо привлекло более 4000 добавлений в список желаемого — впечатляющий результат для независимого исторического симулятора. Но главная интрига не в цифрах, а в подходе. Разработчики поставили перед собой амбициозную цель: отказаться от вымышленных протагонистов и позволить игроку стать любым из 1015 реально существовавших людей, живших между 1337 и 1453 годами — в самый разгар Столетней войны между Англией и Францией. «Я хотел создать опыт, в котором можно по-настоящему "жить" внутри великой реки
1 428 1