Скомпрометовані пакети dYdX у npm та PyPI доставляють крадіжки гаманців і шкідливе програмне забезпечення RAT (thehackernews.com)
0xBASE INTEL BRIEF
- Зловмисники використовують typosquatting та компрометацію облікових записів у npm та PyPI.
- Шкідливе ПЗ краде криптогаманці та встановлює RAT.
- Розробників закликають перевіряти цілісність пакетів.
"Складні зловмисники використовують довіру розробників до реєстрів пакетів, щоб впроваджувати шкідливе ПЗ, яке краде гаманці та RAT, через typosquatting і скомпрометовані облікові записи, пов'язані з dYdX."
#Безпека реєстру пакетів
#Шкідливе ПЗ для крадіжки гаманців
#Атака на ланцюг постачання
коментарів ще немає.