Cztery złośliwe pakiety npm rozpowszechniają infostealery i złośliwe oprogramowanie DDoS Phantom Bot (thehackernews.com)
BRIEF WYWIADOWCZY 0xBASE
- Zidentyfikowano cztery złośliwe pakiety npm, w tym klona robaka Mini Shai-Hulud.
- Pakiety rozpowszechniają infostealery i złośliwe oprogramowanie DDoS Phantom Bot.
- Atak celuje w łańcuch dostaw oprogramowania, aby skompromitować programistów.
"Badacze bezpieczeństwa zidentyfikowali cztery złośliwe pakiety npm, w tym klona robaka 'Mini Shai-Hulud', które aktywnie rozpowszechniają oprogramowanie do kradzieży informacji oraz możliwości DDoS Phantom Bot. Pakiety te wykorzystują łańcuch dostaw oprogramowania, stanowiąc poważne zagrożenie dla programistów i organizacji korzystających z npm."
#Atak na łańcuch dostaw
#Oprogramowanie do kradzieży danych
#Botnet DDoS
brak komentarzy.