Исследователи безопасности зафиксировали семь вредоносных npm-пакетов, нацеленных на экосистему Vite, которые используют блокчейн для атаки. Для разработчиков это сигнал к действию: нужно быть внимательными, чтобы защитить свои проекты от новых угроз.
Подробности о вредоносных пакетов
Новая кампания, получившая кодовое название ViteVenom от компании Checkmarx, представляет собой эволюцию предыдущей атаки ChainVeil. Вредоносные пакеты, которые были опубликованы с 29 июня по 3 июля 2026 года, маскируются под легитимные библиотеки для разработки и используют блокчейн-инфраструктуру на основе Tron, Aptos и Binance Smart Chain. Это усложняет действия по их отключению или уничтожению. Известный исследователь Pavan Gudimalla отметил: «Эта тактика делает уничтожение инфраструктуры C2 крайне сложным». Между 1070 и 176 загрузками были зафиксированы для каждого из оставшихся npm-пакетов.
Методы и механизмы работы
Как показывает практика, вредоносный код не запускается при установке, а активируется при импорте, что затрудняет идентификацию угроз для основной безопасности. Вредоносные пакеты запрашивают информацию из блокчейн-инфраструктуры для получения следующего этапа атаки. Например, они могут запрашивать адреса Tron и Aptos для извлечения данных. Обнаруженные пакеты включают:
- @uw010010/vite-tree (1070 загрузок)
- @vite-tab/tab (289 загрузок)
- @vite-ln/build-ts (252 загрузок)
- @vite-mcp/vite-type (239 загрузок)
- @vite-pro/vite-ui (200 загрузок)
- @vitets/vite-ts (194 загрузок)
- @vite-ts/vite-ui (176 загрузок)
Что делать пользователям
Пользователям, установившим указанные пакеты, настоятельно рекомендовано немедленно удалить их, провести аудит зависимостей, изменить все учетные данные и проверить наличие несанкционированных изменений в системных файлах. Оставайтесь на чеку: вредоносное ПО может вмешиваться в работу системы, сохранять параметры доступа и устанавливать скрытые задние дверцы для дальнейших атак.
Пока исследователи продолжают отслеживать развитие данной угрозы, пользователи должны быть благоразумными и внимательно относиться к безопасности своих проектов, обеспечивая защиту от новых атак.