Skompromitowane pakiety dYdX w npm i PyPI dostarczają złodziei portfeli i malware RAT (thehackernews.com)
BRIEF WYWIADOWCZY 0xBASE
- Atakujący używają typosquattingu i kompromitacji kont w npm i PyPI.
- Malware kradnie portfele kryptowalut i instaluje RAT.
- Programiści proszeni o weryfikację integralności pakietów.
"Wyrafinowani atakujący wykorzystują zaufanie programistów do rejestrów pakietów, aby wstrzykiwać malware kradnące portfele i RAT poprzez typosquatting i skompromitowane konta związane z dYdX."
#Bezpieczeństwo rejestrów pakietów
#Malware kradnący portfele
#Atak na łańcuch dostaw
brak komentarzy.