
Dos paquetes npm joyfill comprometidos ejecutan un RAT al ser importados en Node.js.
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Las versiones beta de dos paquetes npm en el espacio de nombres @joyfill han sido comprometidos para entregar un troyano de acceso remoto (RAT) asociado con la familia de malware DEV#POPPER. La lista de paquetes …
Las versiones beta de dos paquetes npm en el espacio de nombres @joyfill han sido comprometidas para entregar un troyano de acceso remoto (RAT) asociado con la familia de malware DEV#POPPER. La lista de paquetes afectados es la siguiente - @joyfill/layouts@0.1.2-2773.beta.0 @joyfill/components@4.0.0-rc24-2773-beta.4 Los dos paquetes contienen un implante de JavaScript en el tiempo de importación que resuelve código cifrado.