Ghost-Kampagne: Angriffe auf Entwicklerökosysteme halten an (thehackernews.com)
0xBASE INTEL BRIEF
- Im Februar 2026 erstmals identifizierte Ghost-Kampagne.
- Bösartige npm-Pakete mit gefälschten Installationsprotokollen.
- Ziel: sudo-Passwort-Phishing und Installation von RATs zum Diebstahl von Anmeldedaten und Kryptowährungen.
"Die im Februar 2026 identifizierte Ghost-Kampagne nutzt weiterhin bösartige npm-Pakete mit gefälschten Installationsprotokollen, um sudo-Passwörter zu phishen und Remote Access Trojans (RATs) zur Erfassung von Anmeldeinformationen und Kryptowährungen einzusetzen."
#npm-Lieferkette
#sudo-Phishing
#Anmeldedaten-Diebstahl
Noch keine Kommentare.