Resumo em 3 bullets
- Pesquisadores da Veracode descobriram um pacote npm malicioso que esconde o trojan de acesso remoto (RAT) njRAT em imagens PNG
- O malware usa uma técnica chamada steganografia para se camuflar e evitar detecção por antivírus
- O pacote malicioso foi publicado na plataforma npm e pode ter infectado desenvolvedores que o baixaram
Contexto
O malware em questão é um trojan de acesso remoto (RAT) chamado njRAT, que permite ao invasor assumir o controle do computador da vítima.
O que torna este malware especialmente perigoso é a forma como ele se esconde: usando uma técnica chamada steganografia, o código malicioso é inserido em imagens PNG aparentemente inofensivas.
Dessa forma, o malware pode passar despercebido por muitos programas antivírus, que não estão preparados para analisar o conteúdo das imagens em busca de código malicioso.