Лаборатория Касперского обнаружила вредоносный пакет в npm

В октябре 2025 года «Лаборатория Касперского» обнаружила вредоносный пакет https-proxy-utils в репозитории npm. Этот пакет был замаскирован под легитимные инструменты для работы с прокси и позволял злоумышленникам устанавливать на компьютеры разработчиков фреймворк AdaptixC2, аналог Cobalt Strike. Пакет уже удалён. AdaptixC2, появившийся в 2024 году, используется в Red Team задачах, но может быть применён и для злонамеренных действий. Сходство названия с популярными библиотеками увеличивало шансы на его установку. Внутри пакета содержится скрипт, который загружает AdaptixC2, предоставляя злоумышленникам удалённый доступ к устройству. Атакующие настраивали загрузку под ОС жертвы, используя метод DLL Sideloading. Эксперты отмечают, что подобные инциденты свидетельствуют о растущей угрозе использования open-source хранилищ для атак.