📰
Kibertəhlükəsizlik12.07.2026·2 dəqiqəlik oxu

Jscrambler npm Paketinin 8.14.0 Versiyası Kompromat Olundu: Quraşdırma Zamanı Rust İnfoStealer Yükləyir

Jscrambler npm paketinin 8.14.0 versiyası kompromat olunub və bu versiyanın sadəcə quraşdırılması maşınınıza infoStealer adlı zərərli proqramı endirib işə salır. 11 iyul 2026-cı ildə dərc olunan bu versiyada preinstall adlı bir hook (quraşdırma öncəsi əmr) mövcuddur və bu hook, Windows, macOS və Linux üçün ayrı-ayrılıqda hazırlanmış yerli ikili faylı (native binary) endirərək icra edir. Socket təhlükəsizlik platforması bu buraxılışı dərc edildikdən cəmi altı dəqiqə sonra aşkarlayıb və təhlükəni dərhal qeydə alıb.

Jscrambler npm paketinin 8.14.0 versiyası kompromat olunub və bu versiyanın sadəcə quraşdırılması maşınınıza infoStealer adlı zərərli proqramı endirib işə salır. 11 iyul 2026-cı ildə dərc olunan bu versiyada preinstall adlı bir hook (quraşdırma öncəsi əmr) mövcuddur və bu hook, Windows, macOS və Linux üçün ayrı-ayrılıqda hazırlanmış yerli ikili faylı (native binary) endirərək icra edir. Socket təhlükəsizlik platforması bu buraxılışı dərc edildikdən cəmi altı dəqiqə sonra aşkarlayıb və təhlükəni dərhal qeydə alıb. Bu hücumda istifadə edilən zərərli proqram Rust proqramlaşdırma dilində yazılıb və infoStealer kimi fəaliyyət göstərir, yəni qurbanın sistemindən həssas məlumatları oğurlamaq məqsədi daşıyır. Preinstall hook mexanizmi npm paketinin quraşdırılması prosesinin ən başlanğıcında işə düşdüyü üçün istifadəçi heç bir şübhələnmədən zərərli kodu işə sala bilər. Bu üsul, tərtibatçıların avtomatik olaraq npm install əmrini işlətdiyi mühitlərdə xüsusilə təhlükəlidir, çünki hücum heç bir əlavə təsdiq tələb etmədən baş verir. Socket-in sürətli reaksiyası sayəsində bu təhlükəli versiya qısa müddətdə aşkarlansa da, əgər siz və ya komandanız bu versiyanı artıq quraşdırıbsa, sisteminizdə məlumat oğurlanması riski mövcuddur. Bu səbəbdən dərhal jscrambler paketinin 8.14.0 versiyasını silməli və sisteminizi tam təhlükəsizlik skanından keçirməlisiniz. Həmçinin, gələcəkdə npm paketlərini quraşdırmadan əvvəl onların inteqrasiyasını yoxlamaq üçün Socket və ya oxşar təhlükəsizlik alətlərindən istifadə etmək tövsiyə olunur.
Orijinal mənbə:Compromised jscrambler 8.14.0 npm Release Drops Rust Infostealer During Install

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite