Kompromittierte dYdX-Pakete in npm und PyPI verbreiten Wallet-Diebe und RAT-Malware (thehackernews.com)
0xBASE INTEL BRIEF
- Angreifer nutzen Typosquatting und kompromittierte Konten in npm und PyPI.
- Die Malware stiehlt Kryptowährungs-Wallet-Schlüssel und installiert RATs.
- Entwickler werden aufgefordert, Paketabhängigkeiten genau zu prüfen.
"Angreifer haben legitime dYdX-Pakete in den Paketregistern npm und PyPI kompromittiert oder Typosquatting-Versionen erstellt. Die Schadsoftware stiehlt Kryptowährungs-Wallets und installiert Remote-Access-Trojaner (RATs). Entwickler müssen die Integrität ihrer Abhängigkeiten überprüfen."
#Paketregister-Sicherheit
#Wallet-stehlende Malware
#Lieferkettenangriff
Noch keine Kommentare.