Nueva campaña 'Ghost' de npm utiliza registros de instalación falsos para ocultar malware (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Registros de instalación falsos de npm ocultan malware
- Robo de contraseñas sudo y billeteras de criptomonedas
- Implementación de RATs para extraer datos del sistema
"Una nueva campaña de npm llamada 'Ghost' oculta malware en registros de instalación falsos para robar contraseñas sudo e instalar RATs que saquean criptomonedas y datos."
#malware npm
#ataque a la cadena de suministro
#robo de credenciales
aún no hay comentarios.