Кибербезопасность: новая угроза в обычных репозиториях

14 марта 2026 года, Павел Котов. Эксперты в области кибербезопасности выяснили, что на GitHub реализована обширная кампания с публикациями проектов, содержащими вредоносный код, замаскированный под обычные библиотеки. Для этого используются невидимые символы Unicode, которые, хотя и расшифровываются декодерами, не видны обычному пользователю.

С 3 по 9 марта было загружено 151 вредоносных пакетов, создатели которых намеренно подбирают названия, схожие с реальными и известными продуктами. Это позволяет случайным разработчикам включать их в свои проекты по ошибке. Теперь злоумышленники применяют продвинутую тактику: основной код выглядит безопасно, а вредоносные функции активируются с помощью символов, не воспринимаемых человеческим глазом.

Пакеты также обнаружены в репозиториях NPM и Open VSX, а злоумышленников, получивших название Glassworm, выявить сложно — их изменения в коде выглядят правдоподобно. Для создания этой иллюзии, как предполагают эксперты, могут использоваться языковые модели ИИ.

Символы Unicode, изначально появившиеся несколько десятилетий назад, были осмысленно использованы киберпреступниками только в 2024 году для маскировки вредоносного кода. Обнаруженные злоумышленники использовали JavaScript для выполнения своих злонамеренных скриптов. Хотя эксперты иентифицировали 151 проект, вероятно, это лишь малая часть проблемы, так как пакеты часто удаляются сразу после получения достаточной популярности. Лучший способ защиты — тщательная проверка кода и библиотек перед их подключением.