Długotrwała kampania złośliwego oprogramowania w NPM zebrała 40 000 pobrań
Kampania MALFEX, trwająca od sierpnia 2023 roku, wykorzystuje złośliwe pakiety NPM do dystrybucji trojanów Overlord RAT oraz infostealerów.
Eksperci z Checkmarx ujawnili szczegóły kampanii MALFEX, która od sierpnia 2023 roku infekuje środowiska programistyczne poprzez złośliwe pakiety w rejestrze NPM. Atakujący opublikowali łącznie 12 pakietów, z czego osiem okazało się szkodliwych. Kampania wygenerowała ponad 40 000 pobrań, co świadczy o dużej skali zagrożenia w łańcuchu dostaw.