0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Pacchetti dYdX compromessi su npm e PyPI distribuiscono ladri di portafogli e malware RAT (thehackernews.com)

· 226 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Gli attaccanti usano typosquatting e compromissione account su npm e PyPI.
  • Il malware ruba portafogli di criptovalute e installa RAT.
  • Gli sviluppatori sono invitati a verificare l'integrità dei pacchetti.

"Attaccanti sofisticati stanno sfruttando la fiducia degli sviluppatori nei registri dei pacchetti per iniettare malware che rubano portafogli e RAT tramite typosquatting e account compromessi legati a dYdX."

#Sicurezza dei registri pacchetti #Malware ladro di portafogli #Attacco alla supply chain

Matrice di discussione

0 segmenti

ancora nessun commento.