Нова кампанія npm 'Ghost' використовує фальшиві журнали встановлення для приховування шкідливого ПЗ (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Фальшиві журнали встановлення npm приховують шкідливе ПЗ
- Викрадення паролів sudo та криптовалютних гаманців
- Розгортання RAT для вилучення системних даних
"Нова кампанія npm під назвою 'Ghost' ховає шкідливе ПЗ у фальшивих журналах встановлення, щоб викрасти паролі sudo та встановити RAT, які грабують криптовалюти та дані."
#шкідливе ПЗ npm
#атака на ланцюг постачання
#крадіжка облікових даних
коментарів ще немає.