Атаки кампанії Ghost на ланцюг постачання тривають в екосистемах розробників (thehackernews.com)
0xBASE INTEL BRIEF
- Кампанія Ghost виявлена в лютому 2026 року.
- Шкідливі пакети npm з фальшивими журналами встановлення.
- Мета: фішинг паролів sudo і розгортання RAT для крадіжки облікових даних і криптовалют.
"Кампанія Ghost, виявлена в лютому 2026 року, продовжує загрожувати розробникам, використовуючи шкідливі пакети npm з фальшивими журналами встановлення для фішингу паролів sudo та розгортання троянів віддаленого доступу (RAT) для крадіжки облікових даних і криптовалют."
#npm ланцюг постачання
#sudo фішинг
#крадіжка облікових даних
коментарів ще немає.