KI-generierte npm-Malware gibt eigenen GitHub-Token preis (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Paket mouse5212-super-formatter tarnte sich als Sync-Tool
- Hardcodierter GitHub-Token des Betreibers wurde preisgegeben
- Forscher konnten sieben Exfiltrations-Sitzungen beobachten
"Ein schlampig mit KI erstelltes npm-Paket namens mouse5212-super-formatter hat seinen eigenen GitHub-Token preisgegeben. Die Malware, ein Infostealer, wurde von OX Security entdeckt und lud Dateien auf ein Angreifer-Repository hoch. Der Token erlaubte Forschern, die Operation zu verfolgen. Das Paket wurde 676 Mal heruntergeladen und inzwischen entfernt."
#KI-generierte Malware
#npm-Supply-Chain-Angriff
#Token-Leck
Noch keine Kommentare.