Gli attacchi della campagna Ghost persistono negli ecosistemi degli sviluppatori (thehackernews.com)
0xBASE INTEL BRIEF
- Campagna Ghost identificata a febbraio 2026.
- Pacchetti npm dannosi con falsi registri di installazione.
- Obiettivo: phishing delle password sudo e distribuzione di RAT per furto di credenziali e criptovalute.
"La campagna Ghost, identificata a febbraio 2026, continua a minacciare gli sviluppatori utilizzando pacchetti npm dannosi con falsi registri di installazione per phishing delle password sudo e distribuzione di trojan ad accesso remoto (RAT) per il furto di credenziali e criptovalute."
#catena di approvvigionamento npm
#phishing sudo
#furto di credenziali
ancora nessun commento.