Paquets dYdX compromis sur npm et PyPI distribuent des voleurs de portefeuilles et des RAT (thehackernews.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Les attaquants utilisent le typosquatting et la compromission de comptes sur npm et PyPI.
- Le malware vole les portefeuilles de cryptomonnaies et installe des RAT.
- Les développeurs sont invités à vérifier l'intégrité des paquets.
"Des attaquants sophistiqués exploitent la confiance des développeurs dans les registres de paquets pour injecter des malwares de vol de portefeuilles et des RAT via du typosquatting et des comptes compromis liés à dYdX."
#Sécurité des registres de paquets
#Malware voleur de portefeuilles
#Attaque sur la chaîne d'approvisionnement
aucun commentaire pour l'instant.