Ghost-campagne-aanvallen op de toeleveringsketen blijven bestaan in ontwikkelaar-ecosystemen (thehackernews.com)
0xBASE INTEL BRIEF
- Ghost-campagne geïdentificeerd in februari 2026.
- Kwaadaardige npm-pakketten met valse installatielogboeken.
- Doel: phishing van sudo-wachtwoorden en inzet van RAT's voor diefstal van inloggegevens en cryptocurrency.
"De Ghost-campagne, geïdentificeerd in februari 2026, blijft een bedreiging vormen voor ontwikkelaars door het gebruik van kwaadaardige npm-pakketten met valse installatielogboeken om sudo-wachtwoorden te phishen en trojans voor externe toegang (RAT's) in te zetten voor diefstal van inloggegevens en cryptocurrency."
#npm-toeleveringsketen
#sudo-phishing
#diefstal van inloggegevens
nog geen reacties.