JFrog'un güvenlik araştırmacıları, popüler PostCSS araçlarının adını taklit eden zararlı npm paketleri keşfetti. Söz konusu paketler, geliştiricilerin sistemlerine Windows tabanlı bir uzaktan erişim truva atı (RAT) bulaştırmak için tasarlanmış.
Zararlı paketler kurulduğunda arka planda sessizce devreye giriyor. Saldırganlar bu sayede hedef sisteme uzaktan erişim sağlayabiliyor, Chrome tarayıcısında kayıtlı kimlik bilgilerini ele geçirebiliyor, rastgele komutlar çalıştırabiliyor ve dosya transferi yapabiliyor.
Bu tür saldırılar, yazılım tedarik zincirini hedef alan yöntemlerin ne denli tehlikeli bir hal aldığını bir kez daha gözler önüne seriyor. Geliştiriciler, kullandıkları npm paketlerinin bütünlüğünü ve güvenilirliğini mutlaka doğrulamalı; tanımadıkları veya az indirilen paketleri kurarken dikkatli olmalı.