
18 Paquetes npm maliciosos entregan un RAT multiplataforma a los usuarios de herramientas de Alibaba
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Los investigadores de seguridad informática han descubierto un nuevo conjunto de paquetes npm maliciosos que se dirigen a los usuarios de las herramientas de desarrollo de Alibaba, con un caballo de Troya de acceso …
Los investigadores de seguridad informática han descubierto un nuevo conjunto de paquetes npm maliciosos que se dirigen a los usuarios de las herramientas de desarrollador de Alibaba, con un caballo de Troya de acceso remoto multiplataforma (RAT) como parte de un sofisticado ataque dirigido a la cadena de suministro de software dirigido a entornos de habla china. Uno de los paquetes en cuestión es lib-mtop, un paquete sin ámbito con el mismo nombre que un paquete privado de Alibaba