Gecompromitteerde dYdX-pakketten in npm en PyPI leveren wallet-stelers en RAT-malware (thehackernews.com)
0xBASE INTEL BRIEF
- Aanvallers gebruiken typosquatting en accountcompromittatie op npm en PyPI.
- Malware steelt cryptowallets en installeert RAT's.
- Ontwikkelaars worden aangespoord om pakketintegriteit te verifiëren.
"Geavanceerde aanvallers maken misbruik van het vertrouwen van ontwikkelaars in pakketregisters om via typosquatting en gecompromitteerde accounts gerelateerd aan dYdX wallet-stelende en RAT-malware te injecteren."
#Beveiliging van pakketregisters
#Wallet-stelende malware
#Supply chain-aanval
nog geen reacties.