test-in-one (npm) · GitHub Advisory Database
В npm-пакете test-in-one найден вредоносный постинсталл-скрипт, ворующий файлы криптокошельков
GitHub Security Advisory сообщает, что пакет test-in-one тянет локальную зависимость с постинсталл-скриптом, который запускается автоматически при установке пакета через npm. Скрипт обходит домашнюю директорию, Desktop, Documents, Projects и текущую папку, собирая содержимое директорий десктопных крипто-кошельков. Под угрозой те, кто устанавливал этот пакет и хранит на той же машине файлы биткоин-кошелька.
Что делать
Если пакет test-in-one установлен на вашей машине — немедленно удалите его, считайте любые файлы кошельков на этой машине скомпрометированными и перенесите средства на новый адрес с чистого устройства.
Источник: github.com
Оповещение оказалось полезным? Поддержи проект!
Не пропусти следующее оповещение.