Ghost-kampanjan toimitusketjuhyökkäykset jatkuvat kehittäjäekosysteemeissä (thehackernews.com)
0xBASE INTEL BRIEF
- Ghost-kampanja tunnistettiin helmikuussa 2026.
- Haitalliset npm-paketit väärennetyillä asennuslokeilla.
- Tavoite: sudo-salasanojen kalastelu ja RAT-levitys tunnistetietojen ja kryptovaluuttojen varastamiseksi.
"Ghost-kampanja, joka tunnistettiin helmikuussa 2026, on edelleen uhka kehittäjille käyttämällä haitallisia npm-paketteja, joissa on väärennetyt asennuslokit sudo-salasanojen kalasteluun ja etäkäyttötroijalaisten (RAT) levittämiseen tunnistetietojen ja kryptovaluuttojen varastamiseksi."
#npm-toimitusketju
#sudo-kalastelu
#tunnistetietojen varkaus
ei vielä kommentteja.