Nowa kampania npm 'Ghost' wykorzystuje fałszywe logi instalacji do ukrywania złośliwego oprogramowania (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- Fałszywe logi instalacji npm ukrywające malware
- Kradzież haseł sudo i portfeli kryptowalut
- Wdrażanie RAT w celu eksfiltracji danych systemowych
"Nowa kampania npm o nazwie 'Ghost' ukrywa złośliwe oprogramowanie w fałszywych logach instalacji, aby kraść hasła sudo i instalować RATy, które grabią kryptowaluty i dane."
#malware npm
#atak na łańcuch dostaw
#kradzież poświadczeń
brak komentarzy.