Pacchetti dYdX compromessi su npm e PyPI distribuiscono ladri di portafogli e malware RAT (thehackernews.com)
0xBASE INTEL BRIEF
- Gli attaccanti usano typosquatting e compromissione account su npm e PyPI.
- Il malware ruba portafogli di criptovalute e installa RAT.
- Gli sviluppatori sono invitati a verificare l'integrità dei pacchetti.
"Attaccanti sofisticati stanno sfruttando la fiducia degli sviluppatori nei registri dei pacchetti per iniettare malware che rubano portafogli e RAT tramite typosquatting e account compromessi legati a dYdX."
#Sicurezza dei registri pacchetti
#Malware ladro di portafogli
#Attacco alla supply chain
ancora nessun commento.