Paquetes comprometidos de dYdX en npm y PyPI distribuyen robadores de billeteras y malware RAT (thehackernews.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Atacantes usan typosquatting y compromiso de cuentas en npm y PyPI.
- El malware roba billeteras de criptomonedas e instala RATs.
- Se insta a los desarrolladores a verificar la integridad de los paquetes.
"Atacantes sofisticados están explotando la confianza de los desarrolladores en los registros de paquetes para inyectar malware que roba billeteras y RAT mediante typosquatting y cuentas comprometidas relacionadas con dYdX."
#Seguridad del registro de paquetes
#Malware robador de billeteras
#Ataque a la cadena de suministro
aún no hay comentarios.