Biblioteca open‑source Axios, folosită de milioane de dezvoltatori, compromisă de un hacker pentru distribuirea de malware
179
Un hacker a deturnat și modificat un instrument popular de dezvoltare software open-source, transformându-l într-un vector de distribuire a unui malware care ar putea expune milioane de dezvoltatori riscului de compromitere a sistemelor lor.
Luni, un atacator a publicat versiuni malițioase ale bibliotecii JavaScript foarte utilizate numită Axios, pe care dezvoltatorii se bazează pentru a permite aplicațiilor lor să se conecteze la internet. Biblioteca afectată era găzduită pe depozitul de pachete npm, care stochează cod pentru proiecte open-source. Axios este descărcată de zeci de milioane de ori în fiecare săptămână.
Potrivit companiei de securitate StepSecurity, care a analizat incidentul, compromiterea a fost depistată și oprită în aproximativ trei ore, în noaptea de luni spre marți.
Tot mai des, hackerii vizează dezvoltatorii proiectelor open-source populare pentru a realiza atacuri la scară largă asupra tuturor celor care se bazează pe codul compromis. Acest tip de breșă extinsă este cunoscut drept atac de tip „supply chain”, deoarece țintește o verigă din lanțul de aprovizionare software și le permite atacatorilor să compromită pe oricine a descărcat ulterior acel pachet infectat. În ultimii ani au fost vizate companii ca 3CX, Kaseya sau SolarWinds, dar și instrumente open-source precum Log4j și Polyfill.io, tocmai pentru a ajunge la un numar cât mai mare de utilizatori.
Deocamdată nu este clar câte persoane au descărcat versiunea malițioasă a Axios în intervalul în care aceasta a fost disponibilă. Firma de securitate Aikido, care a investigat la rândul ei incidentul, a avertizat că oricine a descărcat codul „should assume their system is compromised”.
Hackerul a reușit să insereze cod malițios în Axios după ce a compromis contul unuia dintre principalii dezvoltatori ai proiectului, care avea drepturi de a publica actualizări. Atacatorul a înlocuit adresa de e-mail legitimă a dezvoltatorului din cont cu propria adresă, ceea ce a îngreunat recuperarea accesului de către proprietarul real al contului.
După ce a preluat controlul, hackerul a introdus un cod malițios conceput să livreze un remote access trojan (RAT), adică un tip de malware capabil să ofere atacatorilor control total, de la distanță, asupra computerului victimei. Ulterior, a fost împinsă spre utilizatori o nouă versiune de Axios, prezentată ca un update legitim pentru sistemele Windows, macOS și Linux.
Conform cercetătorilor în securitate cibernetică, atacatorii au proiectat atât malware-ul, cât și o parte din codul de livrare, astfel încât să se șteargă automat după instalare, pentru a se ascunde de motoarele anti-malware și de anchetatori.
31.03.2026
20:59
34
Premierul Alexandru Munteanu, la București: România rămâne principalul partener al Republicii Moldova în drumul spre Uniunea Europeană
31.03.2026
20:44
54
Vreme mai calmă și ușor mai caldă în Republica Moldova, miercuri, 01.04.2026
31.03.2026
20:17
185
Uber își mărește participația la WeRide și lansează robotaxi complet autonome în Dubai
31.03.2026
17:24
425
Procuror și trei polițiști, reținuți pentru pretinderea a 400 000 de dolari mită într-un dosar de spălare de bani
31.03.2026
16:20
400
Sesiunea de examene 2026: digitalizare la teste, centre noi de gimnaziu și programe extinse de sprijin pentru elevi
31.03.2026
13:32
487
Munteanu: Moldova se aliniază tot mai mult la standardele UE și devine mai atractivă pentru investiții
31.03.2026
12:57
448
Calificările profesionale din Republica Moldova, tot mai aproape de standardele europene după masa rotundă de la Orhei
31.03.2026
12:36
519
Impact4Moldova: Guvernul și partenerii externi își coordonează eforturile pentru implementarea Planului de Creștere
31.03.2026
11:09
574
Două femei din Drochia, condamnate pentru coruperea alegătorilor la prezidențialele din 2024 și referendum
31.03.2026
10:31
568
Polițiștii din Chișinău învață să investigheze infracțiunile cu scanare laser 3D și tehnologii europene moderne
31.03.2026
10:29
1199
O dronă de tip „Shahed” a dat târcoale depozitelor de armament de la Cobasna. Aparatul de luptă a zburat o altitudine joasă
31.03.2026
10:04
498
FOTO // Romania Property Investment Day– eveniment EXCLUSIV dedicat investitorilor
31.03.2026
20:17
0
Uber își mărește participația la WeRide și lansează robotaxi complet autonome în Dubai
31.03.2026
19:55
54
Biblioteca open‑source Axios, folosită de milioane de dezvoltatori, compromisă de un hacker pentru distribuirea de malware
31.03.2026
17:24
390
Procuror și trei polițiști, reținuți pentru pretinderea a 400 000 de dolari mită într-un dosar de spălare de bani
31.03.2026
16:20
373
Sesiunea de examene 2026: digitalizare la teste, centre noi de gimnaziu și programe extinse de sprijin pentru elevi
31.03.2026
13:32
471
Munteanu: Moldova se aliniază tot mai mult la standardele UE și devine mai atractivă pentru investiții
31.03.2026
12:57
431
Calificările profesionale din Republica Moldova, tot mai aproape de standardele europene după masa rotundă de la Orhei
31.03.2026
12:36
506
Impact4Moldova: Guvernul și partenerii externi își coordonează eforturile pentru implementarea Planului de Creștere
31.03.2026
11:09
561
Două femei din Drochia, condamnate pentru coruperea alegătorilor la prezidențialele din 2024 și referendum
31.03.2026
10:31
555
Polițiștii din Chișinău învață să investigheze infracțiunile cu scanare laser 3D și tehnologii europene moderne
31.03.2026
10:29
1180
O dronă de tip „Shahed” a dat târcoale depozitelor de armament de la Cobasna. Aparatul de luptă a zburat o altitudine joasă
31.03.2026
10:04
489
FOTO // Romania Property Investment Day– eveniment EXCLUSIV dedicat investitorilor
31.03.2026
09:58
602
FAO și Japonia sprijină peste 1800 de fermieri moldoveni cu sorg, furaje și instruire pentru a face față secetei
31.03.2026
09:38
616
Avocat din Chișinău, trimis în judecată pentru trafic de influență într-un dosar de violență în familie
31.03.2026
08:15
616
Horoscopul zilei 31.03.2026
31.03.2026
06:57
712
Alertă aeriană în R. Moldova, după ce o dronă de tip Shahed lansată de armata lui Putin a survolat ilegal spațiul național. Aparatul de zbor a dispărut de pe radare în apropierea localității Clișova
31.03.2026
02:11
706
Fost partener Coatue atrage un seed uriaș de 65 milioane $ pentru Sycamore, startup de agenți AI enterprise condus de fostul CTO Atlassian
590
Meta testează Instagram Plus, abonament plătit cu funcții exclusive pentru utilizatori obișnuiți
30.03.2026
20:33
721
Vremea în Republica Moldova marți, 31 martie 2026: ploi persistente și nori de primăvară
30.03.2026
19:44
685
Apple dezvăluie autorităților identitatea utilizatorilor chiar și când își ascund emailul cu „Hide My Email”
30.03.2026
18:45
709
40 de elevi din toată țara, premiați la Olimpiada Republicană de Fizică de la USM
30.03.2026
18:25
678
Startupul Mantis Biotech creează „gemeni digitali” ai oamenilor pentru a umple golurile de date din medicină
30.03.2026
18:02
736
MAIA discută cu Comisia Europeană condițiile de aderare în Clusterul 5: agricultură, resurse naturale și coeziune
30.03.2026
17:38
688
Tineri din toată țara promovează utilizarea sigură a inteligenței artificiale la Concursul național „Împreună pentru un internet mai bun”
30.03.2026
17:24
685
ScaleOps atrage 130 de milioane de dolari pentru a reduce costurile uriașe de infrastructură cloud și AI
30.03.2026
17:22
791
Maia Sandu, întrevedere la Chișinău cu delegația pentru afaceri europene din statele baltice, nordice și Polonia privind parcursul european al Republicii Moldova
Uber își mărește participația la WeRide și lansează robotaxi complet autonome în Dubai
Biblioteca open‑source Axios, folosită de milioane de dezvoltatori, compromisă de un hacker pentru distribuirea de malware
Procuror și trei polițiști, reținuți pentru pretinderea a 400 000 de dolari mită într-un dosar de spălare de bani
Sesiunea de examene 2026: digitalizare la teste, centre noi de gimnaziu și programe extinse de sprijin pentru elevi
1 MDL
1 EUR
20.28
1 USD
17.65
1 RON
3.98
1 RUB
0.22
1 UAH
0.40


Inapoi














