Threat Database Mac Malware Web-browserify

Web-browserify

No mundo dos computadores Mac, há um novo movimento de malware recém-saído das mãos dos hackers e cibercriminosos. Entre as ameaças de malware do Mac, o web-browserify parece ser uma ameaça prejudicial que tenta imitar a programação JavaScript de código aberto. Vagamente baseado no pacote de programação “browserify”, o web-browserify parece estar atacando os desenvolvedores por meio de um pacote npm JavaScript replicado.

Um pacote npm é um gerenciador para a linguagem de programação JavaScript. A empresa npm, Inc. é subsidiária da plataforma de compartilhamento GitHub, que é conhecida por ser um provedor de hospedagem e plataformas de Internet para mais de 65 milhões de desenvolvedores em todo o mundo.

Descobriu-se que a amostra de malware web-browserify ataca os sistemas Macs e Linux, essencialmente por meio de um pacote de software npm bloqueado por booby. Há muita confusão em torno do Web-browserify, pois ele é baseado no JavaScript, que é uma programação de código aberto que pode ser usada por qualquer pessoa e modificada a seu gosto. Esse é o caso em que acreditamos que o Web-browserify pode ter sido criado por hackers para emboscar os desenvolvedores de um método furtivo e desavisado.

No momento, o web-browserify está sendo encoberto por um pacote ou arquivo TGZ e carregado para um pacote npm onde os desenvolvedores podem baixar e abrir o arquivo, que então executa um binário complicado em Executable and Linkable Format (ELF), que é suportado por MacOS e Linux. Além disso, o web-browserify pode evitar a detecção e ser executado em diferentes ambientes virtuais com acesso não adulterado a arquivos e pastas de furto que podem ser apagados pela ameaça.

A melhor abordagem a ser adotada pelos desenvolvedores para evitar o ataque do web-browserify é ter cuidado ao buscar ambientes npm e utilizar os recursos adequados para detectar e eliminar o malware do web-browserify nos sistemas Mac e Linux.

Tendendo

Mais visto

Carregando...