📰 IT Дайджест

← К выпуску 01.08.2026

Вредоносные npm-пакеты с GitLab-ключами и многостадийной загрузкой

habr.com · #security #gitlab #malware #npm #supply-chain

Злоумышленник через учётные записи alex05255 и другие опубликовал пакеты (svg-fetcher, tradepilot, font-huge и др.) с многостадийной логикой: конкатенация C2-URL, загрузка обфусцированного JS-однострочника, сбор информации о системе через веб-сокет. В релизах с токенами 106 и 116 найдены вшитые публичный и приватный ключи GitLab — предположительно, для CI/CD-пайплайна обфускации.

Открыть оригинал →