Atacurile Campaniei Ghost asupra lanțului de aprovizionare persistă în ecosistemele dezvoltatorilor (thehackernews.com)
0xBASE INTEL BRIEF
- Campania Ghost identificată în februarie 2026.
- Pachete npm malițioase cu jurnale de instalare false.
- Obiectiv: phishing parole sudo și implementare RAT pentru furt de acreditări și criptomonede.
"Campania Ghost, identificată în februarie 2026, continuă să reprezinte o amenințare pentru dezvoltatori prin utilizarea pachetelor npm malițioase cu jurnale de instalare false pentru a phishing parolele sudo și a implementa troieni de acces la distanță (RAT) pentru furtul de acreditări și criptomonede."
#lanț de aprovizionare npm
#phishing sudo
#furt de acreditări
niciun comentariu momentan.