0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

KI-generierte npm-Malware gibt eigenen GitHub-Token preis (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Paket mouse5212-super-formatter tarnte sich als Sync-Tool
  • Hardcodierter GitHub-Token des Betreibers wurde preisgegeben
  • Forscher konnten sieben Exfiltrations-Sitzungen beobachten

"Ein schlampig mit KI erstelltes npm-Paket namens mouse5212-super-formatter hat seinen eigenen GitHub-Token preisgegeben. Die Malware, ein Infostealer, wurde von OX Security entdeckt und lud Dateien auf ein Angreifer-Repository hoch. Der Token erlaubte Forschern, die Operation zu verfolgen. Das Paket wurde 676 Mal heruntergeladen und inzwischen entfernt."

#KI-generierte Malware #npm-Supply-Chain-Angriff #Token-Leck

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.