Nuova campagna npm 'Ghost' utilizza falsi log di installazione per nascondere malware (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Falsi log di installazione npm nascondono malware
- Rubano password sudo e portafogli di criptovalute
- Distribuiscono RAT per esfiltrare dati di sistema
"Una nuova campagna npm chiamata 'Ghost' nasconde malware in falsi log di installazione per rubare password sudo e installare RAT che saccheggiano criptovalute e dati."
#malware npm
#attacco alla supply chain
#furto di credenziali
ancora nessun commento.