Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги

Мошенники встраивают свой код в платежный пакет, чтобы перехватывать деньги

Мошенники, использующие платежный пакет для перенаправления денег, обнаружены спецами компании Socket. Вредоносный пакет назвали npm. Он работает на сервере.

Мошенники маскируют свой пакет @naderabdi/merchant-advcash под легитимную интеграцию для цифровой платежной платформы Advcash (Volet), пишет xrust. Пакет встраивает обратную оболочку, активируемую после успешных платежей, которая позволяет злоумышленникам удаленно управлять системами.

Advcash, хотя и нишевый по сравнению с основными сервисами, такими как PayPal, часто используется на серых биржах криптовалют и в офшорном финансировании — профиль, используемый злоумышленниками для избежания проверки. Результаты исследования Socket подчеркивают растущую тенденцию вредоносного ПО, нацеленного на высокодоверительные рабочие процессы в платежных экосистемах.

Вредоносный модуль npm имитирует подлинную логику обработки платежей, выполняя хеширование SHA-256, проверку учетных данных и симуляции транзакций. Однако его метод url_success() — срабатывающий после оплаты — выполняет обратную оболочку, подключая серверы жертв к контролируемому злоумышленником IP-адресу  

В отличие от типичных атак на цепочки поставок, которые активируются во время установки, эта полезная нагрузка откладывает выполнение до тех пор, пока транзакция не завершится успешно — этот шаг предназначен для обхода инструментов статического анализа и нацелен на производственные среды.

Используя модули Node.js, такие как net и child_process , оболочка предоставляет злоумышленникам неограниченный доступ для выполнения команд, извлечения данных или перехода во внутренние сети.



0 лайков 273 просмотра Версия для печати
Комментариев нет
Для полноценного доступа к возможностям сайта и более удобного взаимодействия мы рекомендуем вам . Однако если вы хотите просто оставить комментарий, это можно сделать и без регистрации.
logo
sergh4let
6 апреля 2025 11:12
Bright Future / Светлое Будущее v0.4.2 (2016/RUS/PC)
Светлое Будущее / Bright Future
RotidE
7 апреля 2025 15:52
В Австралии, оказывается, тоже упоротые Алени водятся. 🤦‍♂️🤣
Женщина после обручения решила переспать ещё с 1000 мужчин
Хакер Иван
Хакер Иван
24 марта 2025 15:19
Странный баг :)))
iPhone в панике: настройки говорят по-русски
Мккс
Мккс
10 апреля 2025 08:53
Теперь буду смотреть фильмы о Бонде с новым пониманием его происхождения
Джеймс Бонд – это настоящий парень, или выдумка
Кинолюб
Кинолюб
22 марта 2025 20:12
Удивительно, что имя легендарного агента 007 взято у орнитолога.
Джеймс Бонд – это настоящий парень, или выдумка
Иван
Иван
11 апреля 2025 08:58
Если жвачка помогает с концентрацией, буду использовать ее во время долгих поездок за рулем.
Жвачка для мозга: секрет мгновенной концентрации
Мария
Мария
22 марта 2025 20:12
Часто жую жвачку на работе, чтобы освежить дыхание. Теперь буду делать это еще и для повышения продуктивности.
Жвачка для мозга: секрет мгновенной концентрации
Алекс
Алекс
10 апреля 2025 10:32
Интересно, не знал, что жевательная резинка может помочь с концентрацией. Попробую на следующей сессии.
Жвачка для мозга: секрет мгновенной концентрации
Гость Дмитрий
Гость Дмитрий
7 апреля 2025 10:01
Требование высокой зарплаты без опыта — это смелость или неосведомлённость о рынке труда?
Зумеры на собеседовании: новый стандарт непредсказуемости