КИБЕРБЕЗОПАСНОСТЬ

Хакеры из Северной Кореи выпустили 108 вредоносных пакетов в атаке PolinRider

Хакеры из Северной Кореи провели атаку PolinRider, выпустив 108 вредоносных пакетов и расширений для браузеров.

✍️ Редакция iTech News | 23.10.2025 | ⏱ 2 мин | Источник: The Hacker News
Северные корейцы выпустили 108 вредоносных пакетов

Хакеры из Северной Кореи выпустили 108 вредоносных пакетов и расширений в рамках активной кампании PolinRider. Это представляет серьезную угрозу для разработчиков во всем мире, особенно в контексте использования npm, Packagist, Go и Google Chrome.

Обзор атаки PolinRider

С мая 2026 года участники группы Contagious Interview наблюдаются за публикацией вредоносного контента, что указывает на их активность с 2023 года. Каждый из 108 пакетов и расширений содержит потенциально опасный код, и угроза продолжает расти. Большая часть пакетов связана с популярными языками программирования и фреймворками, что делает их легче доступными для разработки.

Атакующие используют методы социальной инженерии, маскируясь под рекрутеров и привлекая внимание разработчиков через LinkedIn и GitHub. Устанавливая доверительные отношения, они подталкивают своих жертв к установке вредоносного программного обеспечения.

Масштаб угрозы

Согласно анализу исследовательской группы Socket, в результате деятельности данной группы было скомпрометировано 1,951 открытых репозиториев на GitHub, что касается 1,047 уникальных владельцев. Тем не менее, именно вредоносные расширения для VS Code и npm пакеты становятся главными ответственными за утечки данных и несанкционированный код.

Некоторые пакеты используют методы маскировки для скрытия своих действий. Например, они могут вставлять вредоносный JavaScript-код в реальные файлы конфигурации, такие как postcss.config.mjs и другие. При этом происходит подмена авторства последнего коммита, что затрудняет идентификацию истинного источника кода.

Практические выводы для разработчиков

Для разработчиков и компаний это сигнал о необходимости внимательнее следить за используемыми библиотеками и пакетами. Регулярные проверки зависимостей и обновление программного обеспечения могут снизить риск заражения. Особенно важно обращать внимание на пакеты, которые были опубликованы недавними и неизвестными авторами.

Следующий шаг — повышенное внимание к безопасности программного обеспечения и активное информирование о новых уязвимостях. Разработчикам стоит регулярно обновлять свои инструменты и полагаться на известные и проверенные источники пакетов для минимизации угроз.

Поделиться: Telegram X LinkedIn