Dos paquetes npm joyfill comprometidos ejecutan un RAT al ser importados en Node.js.
CYBERSECURITY ANÁLISIS DESTACADO

Dos paquetes npm joyfill comprometidos ejecutan un RAT al ser importados en Node.js.

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Las versiones beta de dos paquetes npm en el espacio de nombres @joyfill han sido comprometidos para entregar un troyano de acceso remoto (RAT) asociado con la familia de malware DEV#POPPER. La lista de paquetes …

Las versiones beta de dos paquetes npm en el espacio de nombres @joyfill han sido comprometidas para entregar un troyano de acceso remoto (RAT) asociado con la familia de malware DEV#POPPER. La lista de paquetes afectados es la siguiente - @joyfill/layouts@0.1.2-2773.beta.0 @joyfill/components@4.0.0-rc24-2773-beta.4 Los dos paquetes contienen un implante de JavaScript en el tiempo de importación que resuelve código cifrado.