Paket NPM Berbahaya Bisa Arahkan ke Situs Penipuan Kripto
November 18, 2025
Deskripsi
1
| |
|
|
| |
Telah ditemukan paket berbahaya di NPM yang digunakan untuk mengalihkan pengguna ke situs penipuan cryptocurrency dengan cara menyamarkan aktivitas jahatnya agar tidak mudah terdeteksi oleh Tim Cybersecurity. Informasi ini dipublikasikan 17 November 2025. Tingkat severity ancaman ini adalah tinggi karena dapat mengarahkan korban ke situs scam cryptocurrency.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Serangan terjadi ketika aplikasi yang menggunakan paket tersebut memuat kode JavaScript berbahaya di browser, yang secara otomatis mengecek apakah pengunjung adalah user biasa atau developer, lalu mengarahkan target ke situs scam kripto dan menampilkan halaman palsu yang tampak aman jika terdeteksi.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Developer aplikasi yang menginstal paket dari publisher mencurigakan seperti *"dino_reborn"*, serta pengguna aplikasi web yang secara tidak sadar menjalankan paket berbahaya tersebut
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
Developer harus lebih berhati-hati saat melakukan instalasi paket dari NPM (biasakan menggunakan NPM Audit) dan rutin memperbarui atau menghapus paket yang tidak lagi diperlukan.
|
|
| |
|
|
Referensi: