Security

🐍 Paket Linter Populer di NPM Dibajak Lewat Phishing, Digunakan untuk Sebarkan Malware

Beberapa paket linter populer di repositori NPM diketahui telah dibajak oleh pelaku ancaman melalui serangan phishing terhadap maintainernya. Paket-paket tersebut kemudian digunakan untuk menyebarkan malware pencuri informasi yang menyerang pengembang JavaScript secara global.

Paket yang terpengaruh mencakup alat bantu linting β€” bagian penting dari pipeline pengembangan β€” sehingga penyebarannya dapat terjadi secara otomatis melalui build system, membuatnya sangat berbahaya.


πŸ“¦ Paket yang Dibajak:

  • eslint-plugin-jaid
  • eslint-config-jaid
  • Paket lainnya yang berkaitan dengan akun NPM maintainer β€œjaid”

πŸ§ͺ Cara Serangan Berlangsung:

  1. Phishing berhasil mengambil alih akun maintainer asli
  2. Penyerang mengunggah versi baru berisi skrip jahat
  3. Skrip tersebut mengeksekusi malware yang:
    • Mencuri password dan token
    • Mengambil file .ssh, .npmrc, dan .gitconfig
    • Mengirim data ke server C2 jarak jauh

πŸ” Dampak:

  • Target: Pengembang JavaScript/Node.js
  • Malware aktif saat paket diinstal (tanpa perlu dijalankan manual)
  • Risiko sangat tinggi bagi proyek yang menggunakan pipeline CI/CD otomatis

πŸ›‘οΈ Apa yang Harus Dilakukan?

  • 🧹 Hapus dan audit semua proyek yang menggunakan paket terpengaruh
  • πŸ› οΈ Ganti kredensial dan token API (GitHub, NPM, SSH) bila sempat terpapar
  • πŸ”’ Aktifkan 2FA untuk akun NPM
  • 🚫 Hindari instalasi paket dari publisher yang tidak aktif/diverifikasi

πŸ“’ Tanggapan Komunitas:

  • Malware sudah dilaporkan ke tim keamanan NPM
  • Paket berbahaya telah dihapus dari registry, namun efek rantainya masih bisa berlanjut

Sumber

BleepingComputer

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button