Advisory

November 18, 2025

 

Deskripsi

1

 

     
 

Telah ditemukan paket berbahaya di NPM yang digunakan untuk mengalihkan pengguna ke situs penipuan cryptocurrency dengan cara menyamarkan aktivitas jahatnya agar tidak mudah terdeteksi oleh Tim Cybersecurity. Informasi ini dipublikasikan  17 November 2025. Tingkat severity ancaman ini adalah tinggi karena dapat mengarahkan korban ke situs scam cryptocurrency.

 
     

 

 

Metode Serangan

2

 

     
 

Serangan terjadi ketika aplikasi yang menggunakan paket tersebut memuat kode JavaScript berbahaya di browser, yang secara otomatis mengecek apakah pengunjung adalah user biasa atau developer, lalu mengarahkan target ke situs scam kripto dan menampilkan halaman palsu yang tampak aman jika terdeteksi.

 
     

 

 

Sistem Terdampak

3

 

     
 

Developer aplikasi yang menginstal paket dari publisher mencurigakan seperti *"dino_reborn"*, serta pengguna aplikasi web yang secara tidak sadar menjalankan paket berbahaya tersebut

 
     

 

 

Mitigasi

4

 

     
 

Developer harus lebih berhati-hati saat melakukan instalasi paket dari NPM (biasakan menggunakan NPM Audit) dan rutin memperbarui atau menghapus paket yang tidak lagi diperlukan.

 
     

 

 

Referensi:

Categories


Categories



Recent posts