Хакеры из Северной Кореи выпустили 108 вредоносных пакетов и расширений в рамках активной кампании PolinRider. Это представляет серьезную угрозу для разработчиков во всем мире, особенно в контексте использования npm, Packagist, Go и Google Chrome.
Обзор атаки PolinRider
С мая 2026 года участники группы Contagious Interview наблюдаются за публикацией вредоносного контента, что указывает на их активность с 2023 года. Каждый из 108 пакетов и расширений содержит потенциально опасный код, и угроза продолжает расти. Большая часть пакетов связана с популярными языками программирования и фреймворками, что делает их легче доступными для разработки.
Атакующие используют методы социальной инженерии, маскируясь под рекрутеров и привлекая внимание разработчиков через LinkedIn и GitHub. Устанавливая доверительные отношения, они подталкивают своих жертв к установке вредоносного программного обеспечения.
Масштаб угрозы
Согласно анализу исследовательской группы Socket, в результате деятельности данной группы было скомпрометировано 1,951 открытых репозиториев на GitHub, что касается 1,047 уникальных владельцев. Тем не менее, именно вредоносные расширения для VS Code и npm пакеты становятся главными ответственными за утечки данных и несанкционированный код.
Некоторые пакеты используют методы маскировки для скрытия своих действий. Например, они могут вставлять вредоносный JavaScript-код в реальные файлы конфигурации, такие как postcss.config.mjs и другие. При этом происходит подмена авторства последнего коммита, что затрудняет идентификацию истинного источника кода.
Практические выводы для разработчиков
Для разработчиков и компаний это сигнал о необходимости внимательнее следить за используемыми библиотеками и пакетами. Регулярные проверки зависимостей и обновление программного обеспечения могут снизить риск заражения. Особенно важно обращать внимание на пакеты, которые были опубликованы недавними и неизвестными авторами.
Следующий шаг — повышенное внимание к безопасности программного обеспечения и активное информирование о новых уязвимостях. Разработчикам стоит регулярно обновлять свои инструменты и полагаться на известные и проверенные источники пакетов для минимизации угроз.