<!DOCTYPE html>
	<html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
	<head>
<title>Hai gói npm độc hại xóa toàn bộ thư mục ứng dụng từ xa</title>
<meta name="description" content="Hai gói npm độc hại xóa toàn bộ thư mục ứng dụng từ xa - Savefile - Tin Tức -...">
<meta name="author" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta name="copyright" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng [nongvannghi@mail.com]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.3">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Hai gói npm độc hại xóa toàn bộ thư mục ứng dụng từ xa">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;caobangitc.vn&#x002F;index.php&#x002F;vi&#x002F;news&#x002F;savefile&#x002F;an-toan-thong-tin&#x002F;hai-goi-npm-doc-hai-xoa-toan-bo-thu-muc-ung-dung-tu-xa-317.html">
<meta property="og:site_name" content="Trung tâm Công nghệ số và Truyền thông Cao Bằng">
<meta property="og:url" content="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/hai-goi-npm-doc-hai-xoa-toan-bo-thu-muc-ung-dung-tu-xa-317.html">
<link rel="shortcut icon" href="https://caobangitc.vn/uploads/footer3.png">
<link rel="canonical" href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/hai-goi-npm-doc-hai-xoa-toan-bo-thu-muc-ung-dung-tu-xa-317.html">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-tuc/" title="Tin Tức - Tin tức" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-hoat-dong-hdcb/" title="Tin Tức - TIN HOẠT ĐỘNG" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/tin-thoi-su/" title="Tin Tức - TIN CÔNG NGHỆ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/an-toan-thong-tin/" title="Tin Tức - An toàn thông tin" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/goc-ky-thuat/" title="Tin Tức - Góc kỹ thuật" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so/" title="Tin Tức - Chữ ký số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thong-tin-tuyen-truyen/" title="Tin Tức - Thông tin Tuyên truyền" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/huong-dan-su-dung-phan-mem-dung-chung-tinh-cao-bang/" title="Tin Tức - Hướng dẫn sử dụng phần mềm dùng chung tỉnh Cao Bằng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/chu-ky-so-chuyen-dung/" title="Tin Tức - Chữ ký số chuyên dùng" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/thu-dien-tu-cong-vu/" title="Tin Tức - Thư điện tử công vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dich-vu/" title="Tin Tức - Dịch vụ" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/binh-dan-hoc-vu-so/" title="Tin Tức - Bình dân học vụ số" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/ky-niem-80-nam-ngay-thanh-lap-cong-an-nhan-dan/" title="Tin Tức - Kỷ niệm 80 năm ngày thành lập Công an nhân dân" type="application/rss+xml">
<link rel="alternate" href="https://caobangitc.vn/index.php/vi/news/rss/dai-hoi-dang-cac-cap/" title="Tin Tức - Đại hội Đảng bộ các cấp" type="application/rss+xml">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/jquery/jquery.min.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/language/vi.js">
<link rel="preload" as="script" href="https://caobangitc.vn/assets/js/global.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/news.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/main.js">
<link rel="preload" as="script" href="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js">
<link rel="preload" as="script" href="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2">
<link rel="preload" as="script" href="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js">
<link rel="StyleSheet" href="https://caobangitc.vn/assets/css/font-awesome.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/bootstrap.min.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/style.responsive.css">
<link rel="StyleSheet" href="https://caobangitc.vn/themes/gdsuckhoe/css/news.css">
<style>
	body{background: #fff;}
</style>
<!-- 
 -->
<!-- 
 -->

<!-- Google tag (gtag.js) -->
	</head>
	<body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Trung tâm Công nghệ số và Truyền thông Cao Bằng</h2>
		<p class="pull-right"><a title="Trung tâm Công nghệ số và Truyền thông Cao Bằng" href="https://caobangitc.vn/">https://caobangitc.vn</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Hai gói npm độc hại xóa toàn bộ thư mục ứng dụng từ xa</h1>
		<ul class="list-inline">
			<li>Thứ năm - 03/07/2025 21:09</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
			Theo phát hiện mới đây từ công ty bảo mật Socket (Mỹ) cho biết, hai gói độc hại đã được phát hiện trong JavaScript npm, ngụy trang thành các tiện ích thông dụng, nhưng thực chất là phần mềm dữ liệu có khả năng phá hủy hệ thống và xóa toàn bộ thư mục ứng dụng.
		</div>
		<div id="bodytext" class="clearfix">
			<div style="text-align: justify;"><span style="font-size:12pt"><span style="background:white"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);"><img alt="AdobeStock 1494337527" height="662" src="https://caobangitc.vn/uploads/news/2025_07/adobestock_1494337527.png" width="992" /><br  />
Các gói độc hại này lần lượt là “express-api-sync” và “system-health-sync-api”, hoạt động như một công cụ đồng bộ cơ sở dữ liệu và giám sát tình trạng hệ thống. Theo các nhà nghiên cứu, cả hai đều gói này đều chứa&nbsp;<a href="https://antoanthongtin.vn/tin/hon-16000-thiet-bi-fortinet-bi-nhiem-symlink-backdoor" style="box-sizing:border-box; object-fit:contain; object-position:center top; color:blue; text-decoration:underline"><span style="color:rgb(10, 88, 202);"><span style="text-decoration:none"><span style="text-underline:none">backdoor</span></span></span></a>&nbsp;cho phép xóa dữ liệu từ xa trên máy chủ bị nhiễm.</span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">Các gói độc hại đã được phát hành trên npm vào tháng 5/2025 và đã bị xóa khỏi nền tảng này sau khi Socket báo cáo. Số liệu thống kê lịch sử của công ty cho thấy, system-health-sync-api đã được các nhà phát triển tải xuống 855 lần, trong khi express-api-sync chỉ có 104 lượt tải xuống .</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">Gói đầu tiên, express-api-sync, được cho là có chức năng như một API đơn giản cho các ứng dụng Express để đồng bộ dữ liệu giữa hai&nbsp;<a href="https://antoanthongtin.vn/tin/hacker-de-doa-lam-lo-co-so-du-lieu-nhay-cam-cua-world-check" style="box-sizing:border-box; object-fit:contain; object-position:center top; color:blue; text-decoration:underline"><span style="color:rgb(10, 88, 202);"><span style="text-decoration:none"><span style="text-underline:none">cơ sở dữ liệu</span></span></span></a>, nhưng trên thực tế không có chức năng hợp lệ nào. Thay vào đó, phần mềm trung gian được gói tích hợp để đăng ký điểm cuối HTTP POST độc hại có tên là “/api/this/that” và âm thầm chờ lệnh “kill command” từ kẻ tấn công.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">Khi điểm cuối backdoor này nhận được yêu cầu POST chứa khóa được mã hóa cứng “DEFAULT_123” thông qua tham số tiêu đề hoặc nội dung, phần mềm độc hại lúc này sử dụng hàm child_process&#91;.&#93;exec để thực thi lệnh xóa Unix rm -rf *, lệnh này có chức năng xóa tất cả các tệp trong thư mục làm việc của ứng dụng.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">Báo cáo Socket giải thích rằng: “Khi được kích hoạt, lệnh rm -rf * sẽ thực thi trong thư mục làm việc của ứng dụng, xóa tất cả các tệp, bao gồm mã nguồn, tệp cấu hình và mọi cơ sở dữ liệu cục bộ”.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">Trong khi express-api-sync chỉ ảnh hưởng đến các ứng dụng Express chạy trên hệ thống giống Unix, thì system-health-sync-api phức tạp và linh hoạt hơn, cung cấp các chức năng có vẻ hợp pháp cùng với các tính năng phá hủy tiềm ẩn của nó.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">Gói độc hại này có các gói phụ thuộc hợp lệ, bao gồm nodemailer và performance-now, bao gồm một điểm cuối kiểm tra tình trạng hệ thống, chức năng sẽ trả về thông tin trạng thái máy chủ cơ bản. Gói này cũng cung cấp nhiều cấu hình cho người dùng để tăng thêm tính hợp lệ.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">Theo các nhà nghiên cứu, gói này đăng ký nhiều điểm cuối backdoor như sau:</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">- GET /_/system/health → trả về trạng thái máy chủ.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">- POST /_/system/health → điểm cuối phá hủy chính.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">- POST /_/sys/maintenance → điểm cuối hủy bản sao lưu.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">Trong trường hợp này, khóa bí mật là “HelloWorld”, kích hoạt hoạt động do thám tiếp theo là phá hủy từ xa theo hệ điều hành cụ thể. Phần mềm độc hại này hỗ trợ cả lệnh xóa của Linux (rm -rf *) và Windows (rd /s /q.), do đó nó sử dụng lệnh phù hợp tùy thuộc vào kiến ​​trúc hệ thống.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">Kẻ tấn công cũng nhận được phản hồi ngay lập tức cho yêu cầu ban đầu của chúng thông qua phản hồi HTTP, xác nhận xem lệnh phá hủy có thành công theo thời gian thực hay không.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span>
<div style="text-align:center"><img alt="winlinux" height="650" src="https://caobangitc.vn/uploads/news/2025_07/winlinux.png" width="655" /></div>

<div style="text-align: center;"><em>Chức năng phá hủy của các gói độc hại</em></div>
<span style="font-size:12pt"><span style="background:white"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">Những kẻ tấn công đã sử dụng&nbsp;<a href="https://antoanthongtin.vn/tin/tin-tac-trieu-tien-su-dung-dia-chi-email-cua-nga-de-tan-cong-danh-cap-thong-tin-xac-thuc" style="box-sizing:border-box; object-fit:contain; object-position:center top; color:blue; text-decoration:underline"><span style="color:rgb(10, 88, 202);"><span style="text-decoration:none"><span style="text-underline:none">địa chỉ email</span></span></span></a>&nbsp;của chúng là anupm019@gmail&#91;.&#93;com, làm kênh liên lạc để nhận thông báo từ phần mềm độc hại, bao gồm bất kỳ bản cập nhật cấu hình nào do nhà phát triển mục tiêu thực hiện.</span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">Bên cạnh đó, phần mềm độc hại này cũng thu thập thông tin về hệ thống mục tiêu trước khi xóa các tệp, bao gồm tên máy chủ, địa chỉ IP và hàm băm biến môi trường, thông tin sau có thể được sử dụng để tạo “fingerprint” nhằm giúp kẻ tấn công xác định máy chủ có cấu hình cụ thể hoặc phát hiện khi biến môi trường thay đổi.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:12pt"><span style="background:white"><span style="box-sizing:border-box"><span style="object-fit:contain"><span style="object-position:center top"><span style="font-variant-ligatures:normal"><span style="font-variant-caps:normal"><span style="orphans:2"><span style="widows:2"><span style="text-decoration-thickness:initial"><span style="text-decoration-style:initial"><span style="text-decoration-color:initial"><span style="word-spacing:0px"><span style="font-family:&#039;Times New Roman&#039;,serif"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">Các trường hợp xóa dữ liệu trong npm khá bất thường vì chúng không phục vụ mục đích lợi ích tài chính hoặc đánh cắp dữ liệu, đây là trường hợp điển hình khi mã độc xâm nhập vào nền tảng phân phối phần mềm.</span></span></span></span></span></span></span></span></span></span></span></span></span></span></span></span><br  />
<span style="font-size:14.0pt"><span style="line-height:107%"><span style="font-family:&#039;Noto Serif&#039;,serif"><span style="color:rgb(51, 51, 51);">“Những gói độc hại này không đánh cắp tiền điện tử hoặc thông tin đăng nhập mà xóa mọi thứ. Điều này cho thấy những kẻ tấn công có động cơ phá hoại, cạnh tranh hoặc gây gián đoạn hệ thống chứ không chỉ đơn thuần vì động cơ&nbsp;<a href="https://antoanthongtin.vn/tin/cac-moi-de-doa-tai-chinh-tren-khong-gian-mang-nam-2024" style="box-sizing:border-box; object-fit:contain; object-position:center top; color:blue; text-decoration:underline"><span style="color:rgb(10, 88, 202);"><span style="text-decoration:none"><span style="text-underline:none">tài chính</span></span></span></a>”, Socket kết luận.</span></span></span></span></div>
		</div>
				<div id="author">
						<p>
				<strong>Tác giả bài viết:</strong>
				Theo Tạp chí An toàn Thông tin
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/hai-goi-npm-doc-hai-xoa-toan-bo-thu-muc-ung-dung-tu-xa-317.html" title="Hai gói npm độc hại xóa toàn bộ thư mục ứng dụng từ xa">https://caobangitc.vn/index.php/vi/news/an-toan-thong-tin/hai-goi-npm-doc-hai-xoa-toan-bo-thu-muc-ung-dung-tu-xa-317.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Trung tâm Công nghệ số và Truyền thông Cao Bằng
		</div>
		<div id="contact">
			<a href="mailto:nongvannghi@mail.com">nongvannghi@mail.com</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://caobangitc.vn/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="" src="/index.php?second=cronjobs&amp;p=m3VuCSk7" width="1" height="1" /></div>
<script src="https://caobangitc.vn/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_j1kD3",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=1,nv_is_recaptcha=0;</script>
<script src="https://caobangitc.vn/assets/js/language/vi.js"></script>
<script src="https://caobangitc.vn/assets/js/global.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/news.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/main.js"></script>
<script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/tuanla.js"></script>
<script>
  (adsbygoogle = window.adsbygoogle || []).push({
    google_ad_client: "ca-pub-1771536579771337",
    enable_page_level_ads: true
  });
</script>
<script async src="https://www.googletagmanager.com/gtag/js?id=G-704G034XT2"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());

  gtag('config', 'G-704G034XT2');
</script>
<script src="https://caobangitc.vn/themes/gdsuckhoe/js/bootstrap.min.js"></script>
</body>
</html>