Tietoturvaloukatut dYdX-paketit npm:ssä ja PyPI:ssä toimittavat lompakkovarkaita ja RAT-haittaohjelmia (thehackernews.com)
0xBASE INTEL BRIEF
- Hyökkääjät käyttävät typosquattingia ja tilien vaarantamista npm:ssä ja PyPI:ssä.
- Haittaohjelma varastaa kryptolompakoita ja asentaa RAT:eja.
- Kehittäjiä kehotetaan tarkistamaan pakettien eheys.
"Kehittyneet hyökkääjät käyttävät hyväksi kehittäjien luottamusta pakettirekistereihin lisätäkseen lompakoita varastavia ja RAT-haittaohjelmia typosquattingin ja vaarantettujen tilien kautta, jotka liittyvät dYdX:ään."
#Pakettirekisterin turvallisuus
#Lompakkoa varastava haittaohjelma
#Toimitusketjuhyökkäys
ei vielä kommentteja.