
18 rosszindulatú npm csomag kínál keresztplatformos RAT-ot az Alibaba eszköz használóknak
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A sziberbiztonsági kutatók egy új, rosszindulatú npm csomagot fedeztek fel, amely célzottan a felhasználókat érinti, akik az Alibaba fejlesztő eszközöket használnak, és egy keresztplatformú távoli hozzáférési trojannal …
A számítástechnikai kutatók egy új, rosszindulatú npm csomagot fedeztek fel, amely célzottan a kínai nyelvű felhasználókat célozza, és egy keresztplatformos távoli hozzáférést biztosító tróját (RAT) tartalmaz, mint egy komplex, célzott szoftverek ellátási szakasza támadás. A szóban lévő csomagok közül az egyik a lib-mtop, egy nem névszabályozott csomag, amely ugyanazt a nevet használja, mint egy privát Alibaba csomag.