XRUST.ru » Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги
---

Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги

16 апреля 2025, 07:40 483 0 4

Мошенники, использующие платежный пакет для перенаправления денег, обнаружены спецами компании Socket. Вредоносный пакет назвали npm. Он работает на сервере.

Мошенники маскируют свой пакет @naderabdi/merchant-advcash под легитимную интеграцию для цифровой платежной платформы Advcash (Volet), пишет xrust. Пакет встраивает обратную оболочку, активируемую после успешных платежей, которая позволяет злоумышленникам удаленно управлять системами.

Advcash, хотя и нишевый по сравнению с основными сервисами, такими как PayPal, часто используется на серых биржах криптовалют и в офшорном финансировании — профиль, используемый злоумышленниками для избежания проверки. Результаты исследования Socket подчеркивают растущую тенденцию вредоносного ПО, нацеленного на высокодоверительные рабочие процессы в платежных экосистемах.

Вредоносный модуль npm имитирует подлинную логику обработки платежей, выполняя хеширование SHA-256, проверку учетных данных и симуляции транзакций. Однако его метод url_success() — срабатывающий после оплаты — выполняет обратную оболочку, подключая серверы жертв к контролируемому злоумышленником IP-адресу  

В отличие от типичных атак на цепочки поставок, которые активируются во время установки, эта полезная нагрузка откладывает выполнение до тех пор, пока транзакция не завершится успешно — этот шаг предназначен для обхода инструментов статического анализа и нацелен на производственные среды.

Используя модули Node.js, такие как net и child_process , оболочка предоставляет злоумышленникам неограниченный доступ для выполнения команд, извлечения данных или перехода во внутренние сети.


Xrust: Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги

мошенники, встраивать, код, платеж

Поделится
4 0

Комментарии


Великий пост 2026: полный календарь питания на март, что можно и нельзя есть по дням и неделям
Великий пост в марте 2026: четыре недели, которые меняют душу Великий пост 2026 года начался 23 февраля и продлится до 11 апреля — сорок восемь дней подготовки к Светлому Христову Воскресению. Пасха в этом году приходится на 12 апреля. Март — это сердцевина поста: четыре полные седмицы (со второй по пятую), каждая из которых имеет свой духовный смысл, своих святых покровителей, свои правила питания и свои особые дни поминовения усопших. Для миллионов православных христиан Великий пост — это не диета и не гастрономический эксперимент. Это путь. Путь, который начинается с отказа от привычного и ведёт к встрече с главным праздником года. И если первая неделя поста (23 февраля — 1 марта) была временем вхождения, привыкания и самых строгих ограничений, то март — время ритма: организм уже перестроился, душа настроена на молитву, и каждая новая неделя открывает новую грань покаяния. Что можно и что нельзя: общие правила питания в Великий пост Прежде чем погружаться в календарь по дням, важно
2 037 5