Ohustatud dYdX-i npm-i ja PyPI-i paketid edastavad rahakoti varastajaid ja RAT-pahavara (thehackernews.com)
0xBASE LUUREÜLEVAADE
- Ründajad kasutavad typosquatting'ut ja kontode ohustamist npm-is ja PyPI-s.
- Pahavara varastab krüptorahakotte ja paigaldab RAT-id.
- Arendajatel palutakse kontrollida pakettide terviklikkust.
"Keerukad ründajad kasutavad arendajate usaldust paketiregistrite vastu, et sisestada rahakoti varastavat ja RAT-pahavara typosquatting'u ja ohustatud kontode kaudu, mis on seotud dYdX-iga."
#Paketiregistri turvalisus
#Rahakotti varastav pahavara
#Tarneahela rünnak
kommentaare veel pole.