Vier bösartige npm-Pakete verbreiten Infostealer und Phantom-Bot-DDoS-Malware (thehackernews.com)
0xBASE INTEL BRIEF
- Vier bösartige npm-Pakete identifiziert, darunter ein Klon des Mini Shai-Hulud-Wurms.
- Pakete verbreiten Infostealer und Phantom-Bot-DDoS-Malware.
- Angriff zielt auf die Software-Lieferkette ab, um Entwickler zu kompromittieren.
"Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die einen Klon des 'Mini Shai-Hulud'-Wurms enthalten und Infostealer sowie Phantom-Bot-DDoS-Fähigkeiten verbreiten. Diese Pakete nutzen die Software-Lieferkette aus und stellen eine ernsthafte Bedrohung für Entwickler und Unternehmen dar, die auf npm angewiesen sind."
#Software-Lieferkettenangriff
#Datendiebstahl-Malware
#DDoS-Botnet
Noch keine Kommentare.