A biblioteca Axios, um dos clientes HTTP mais utilizados no desenvolvimento web com cerca de 100 milhões de downloads semanais, foi alvo de um ataque após o sequestro da conta de um de seus principais mantenedores no registro npm. O invasor obteve acesso ao perfil do desenvolvedor e publicou duas versões maliciosas, a 1.14.1 e a 0.30.4, que permaneceram disponíveis por aproximadamente três horas antes de serem removidas. Em vez de alterar o código-fonte original da biblioteca, a tática consistiu em inserir uma dependência falsa chamada plain-crypto-js. Esse pacote secundário continha um script de pós-instalação que baixava e executava um trojan de acesso remoto capaz de infectar sistemas Windows, macOS e Linux.
O incidente é atribuído ao grupo de ameaças Sapphire Sleet, vinculado à Coreia do Norte, que teria utilizado um token de acesso de longa duração roubado para realizar as publicações. Como o ataque ocorreu diretamente no registro npm e fora do fluxo de integração contínua padrão...
Suggested Credits
Tags, Events, and Projects