В репозитории NPM обнаружено 25 новых вредоносных пакетов
Обнаружено 25 новых вредоносных JavaScript-библиотек, похищающих токены Discord и переменные среды.
Библиотеки используют тайпсквоттинг – их названия очень похожи на названия легитимных библиотек с небольшим отличием. В частности, они маскируются под colors.js, crypto-js, discord.js, marked и noblox.js.
Злоумышленники используют похищенные токены Discord для получения несанкционированного доступа к учетным записям без необходимости использовать пароль. Через взломанные таким образом учетные записи они распространяют вредоносные ссылки.