Pachete dYdX compromise pe npm și PyPI livrează hoți de portofele și malware RAT (thehackernews.com)
0xBASE INTEL BRIEF
- Atacatorii folosesc typosquatting și compromiterea conturilor pe npm și PyPI.
- Malware-ul fură portofele cripto și instalează RAT-uri.
- Dezvoltatorii sunt îndemnați să verifice integritatea pachetelor.
"Atacatori sofisticați exploatează încrederea dezvoltatorilor în registrele de pachete pentru a injecta malware care fură portofele și RAT prin typosquatting și conturi compromise legate de dYdX."
#Securitatea registrului de pachete
#Malware furător de portofele
#Atac asupra lanțului de aprovizionare
niciun comentariu momentan.