sec_₿sec.21ideas.org
test-in-one (npm) · GitHub Advisory Database
Эксплуатация подтвержденаХодлеры29 августа 2026

В npm-пакете test-in-one найден вредоносный постинсталл-скрипт, ворующий файлы криптокошельков

GitHub Security Advisory сообщает, что пакет test-in-one тянет локальную зависимость с постинсталл-скриптом, который запускается автоматически при установке пакета через npm. Скрипт обходит домашнюю директорию, Desktop, Documents, Projects и текущую папку, собирая содержимое директорий десктопных крипто-кошельков. Под угрозой те, кто устанавливал этот пакет и хранит на той же машине файлы биткоин-кошелька.

Что делать

Если пакет test-in-one установлен на вашей машине — немедленно удалите его, считайте любые файлы кошельков на этой машине скомпрометированными и перенесите средства на новый адрес с чистого устройства.

Оповещение оказалось полезным? Поддержи проект!

Не пропусти следующее оповещение.