לא נמצא חיבור אינטרנט
ניוז קליק

Malicious npm package ‘indexed-btree’ evades install-script defenses and detonates at runtime

20/09/2026-22:13 20/09/2026-22:15 מחשבים וטכנולוגיה CyberSec Guru דיווח

Malicious npm package ‘indexed-btree’ evades install-script defenses and detonates at runtime
The fake B-tree library reached nearly two million weekly downloads by doing nothing at install time and everything once an application actually used it. It pairs a magic-value runtime trigger with an Ethereum smart-contract command-and-control chann
סיכום מאמר
החבילה הזדונית npm בשם **indexed‑btree** הצליחה לחמוק ממגיני סקריפטי ההתקנה ולפעול רק בזמן ריצה, תוך שהיא צוברת כמעט שני מיליון הורדות שבועיות. במקום לבצע פעולות מזיקות במהלך ההתקנה, החבילה נשארת רדומה עד שהיישום משתמש בה – אז היא מפעילה טריגר קסום (magic‑value) שמפעיל קוד זדוני. הקוד מתקשר עם ערוץ פקודה ובקרה (C2) המבוסס על חוזה חכם באת’ריום, מה שמאפשר לתוקף לשלוט בפעילות הזדונית ולהעביר נתונים או פקודות מבלי לעורר חשד במנגנוני האבטחה הרגילים. התגלית מדגישה את הצורך בבדיקת התנהגות ריצה ובניטור חבילות npm גם לאחר ההתקנה, שכן מתקיפים מנצלים את נקודת התורפה שבין התקנה לשימוש בפועל.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא