XMASKNEWS
Aktualizacja:
SecurityWeekEN→PLHacking

Długotrwała kampania złośliwego oprogramowania w NPM zebrała 40 000 pobrań

Kampania MALFEX, trwająca od sierpnia 2023 roku, wykorzystuje złośliwe pakiety NPM do dystrybucji trojanów Overlord RAT oraz infostealerów.

Eksperci z Checkmarx ujawnili szczegóły kampanii MALFEX, która od sierpnia 2023 roku infekuje środowiska programistyczne poprzez złośliwe pakiety w rejestrze NPM. Atakujący opublikowali łącznie 12 pakietów, z czego osiem okazało się szkodliwych. Kampania wygenerowała ponad 40 000 pobrań, co świadczy o dużej skali zagrożenia w łańcuchu dostaw.

Źródło: SecurityWeek
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu SecurityWeek. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.