Краткое содержание
В npm-репозитории обнаружен вредоносный пакет https-proxy-utils, маскировавшийся под легитимный инструмент и устанавливавший на устройства разработчиков фреймворк AdaptixC2 — аналог Cobalt Strike; пакет уже удален.
Темы
Кибербезопасность
атаки на разработчиков
Теги
npm
вредоносный пакет
постэксплуатация
AdaptixC2
Cobalt Strike
Лаборатория Касперского
кибербезопасность
Упомянутые сущности
Лаборатория Касперского
npm
AdaptixC2
Cobalt Strike
https-proxy-utils
xakep_ru
Полный текст
Фреймворк для постэксплуатации AdaptixC2 нашли во вредоносном npm-пакетеСпециалисты «Лаборатории Касперского» обнаружили в npm вредоносный пакет https-proxy-utils. Он был замаскирован под легитимные инструменты для использования прокси в проектах и позволял установить на скомпрометированные устройства разработчиков фреймворк AdaptixC2 — опенсорсный аналог известного Cobalt Strike. На данный момент вредоносный пакет удален.https://xakep.ru/2025/10/20/adaptixc2-npm/
Другие посты из xakep_ru
xakep_ru
2025-10-17T13:33:15+00:00
В статье описывается обнаружение нестандартной уязвимости IDOR, связанной с ошибкой генерации UUID в веб-приложении, что позволило получить доступ к файлам других пользователей.
Читать