XRUST.ru » Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги
---

Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги

16 апреля 2025, 07:40 651 0 4

Мошенники, использующие платежный пакет для перенаправления денег, обнаружены спецами компании Socket. Вредоносный пакет назвали npm. Он работает на сервере.

Мошенники маскируют свой пакет @naderabdi/merchant-advcash под легитимную интеграцию для цифровой платежной платформы Advcash (Volet), пишет xrust. Пакет встраивает обратную оболочку, активируемую после успешных платежей, которая позволяет злоумышленникам удаленно управлять системами.

Advcash, хотя и нишевый по сравнению с основными сервисами, такими как PayPal, часто используется на серых биржах криптовалют и в офшорном финансировании — профиль, используемый злоумышленниками для избежания проверки. Результаты исследования Socket подчеркивают растущую тенденцию вредоносного ПО, нацеленного на высокодоверительные рабочие процессы в платежных экосистемах.

Вредоносный модуль npm имитирует подлинную логику обработки платежей, выполняя хеширование SHA-256, проверку учетных данных и симуляции транзакций. Однако его метод url_success() — срабатывающий после оплаты — выполняет обратную оболочку, подключая серверы жертв к контролируемому злоумышленником IP-адресу  

В отличие от типичных атак на цепочки поставок, которые активируются во время установки, эта полезная нагрузка откладывает выполнение до тех пор, пока транзакция не завершится успешно — этот шаг предназначен для обхода инструментов статического анализа и нацелен на производственные среды.

Используя модули Node.js, такие как net и child_process , оболочка предоставляет злоумышленникам неограниченный доступ для выполнения команд, извлечения данных или перехода во внутренние сети.


Xrust: Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги

мошенники, встраивать, код, платеж

Поделится
4 0

Комментарии


НАСА назвало экипаж миссии Artemis III: американцы и итальянец протестируют лунные аппараты SpaceX и Blue Origin
НАСА объявило состав экипажа следующей пилотируемой миссии Artemis III, которая запланирована на 2027 год. Четверо астронавтов — трое американцев и один итальянец — проведут в околоземной орбите сложные тесты стыковки корабля Orion с лунными посадочными модулями от компаний Илона Маска и Джеффа Безоса. Это ключевой шаг на пути к возвращению людей на Луну. НАСА назвало экипаж миссии Artemis III: американцы и итальянец протестируют лунные аппараты SpaceX и Blue Origin Хьюстон, США — 9 июня 2026 года. Американское космическое агентство НАСА официально представило экипаж миссии Artemis III, пишет xrust. Это важный этап американской лунной программы, которая должна вернуть людей на поверхность Луны после более чем полувекового перерыва. В состав экипажа вошли трое опытных американских астронавтов и один представитель Европейского космического агентства (ESA) из Италии. Командиром назначен Рэнди Бресник — ветеран трёх космических полётов, бывший лётчик-испытатель ВМС США. Пилотом стал Лука
1 071 3