Admin
Администратор
Кампания CanisterWorm, организованная группой TeamPCP, распространяет вредоносный код через пакеты npm. Злоумышленники скомпрометировали утилиту Trivy, внедрив механизм кражи учётных данных. С помощью украденных токенов они публикуют новые версии пакетов с закладками. Вредоносный код автоматически запускается при установке, добавляет модуль на Python и службу systemd, которая сохраняется после перезагрузки. CanisterWorm способен самораспространяться, ища токены npm и публикуя заражённые обновления. В некоторых случаях вредоносный код удаляет файловую систему или разворачивает привилегированные компоненты в Kubernetes. Рекомендуется сменить все токены и зафиксировать зависимости на проверенных версиях.