0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Kompromittierte dYdX-Pakete in npm und PyPI verbreiten Wallet-Diebe und RAT-Malware (thehackernews.com)

0xBASE INTEL BRIEF
  • Angreifer nutzen Typosquatting und kompromittierte Konten in npm und PyPI.
  • Die Malware stiehlt Kryptowährungs-Wallet-Schlüssel und installiert RATs.
  • Entwickler werden aufgefordert, Paketabhängigkeiten genau zu prüfen.

"Angreifer haben legitime dYdX-Pakete in den Paketregistern npm und PyPI kompromittiert oder Typosquatting-Versionen erstellt. Die Schadsoftware stiehlt Kryptowährungs-Wallets und installiert Remote-Access-Trojaner (RATs). Entwickler müssen die Integrität ihrer Abhängigkeiten überprüfen."

#Paketregister-Sicherheit #Wallet-stehlende Malware #Lieferkettenangriff

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.