
Hat rosszindulatú Vite npm csomag használ blockchain C2-t a RAT kiszolgálásához
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A biztonsági kutatók egy nyolc rosszindulatú npm csomagot fedeztek fel, amelyek a Vite frontend eszközök ökoszisztémjét célozzák meg, egy szoftverek ellátási csatornájának támadás részeként. A Checkmarx által kódolt, …
A biztonsági kutatók egy nyolc darabos rosszindulatú npm csomagot fedeztek fel, amelyek a Vite frontend eszközök ökoszisztémát célozzák meg, egy szoftver-szállítói támadás keretében. A Checkmarx által “ViteVenom” néven kódolt rosszindulatú csomagkampány, amely a ChainVeil kiterjesztése, amely egy korábban megfigyelt, hihetetlen négyrétegű, blokklánc alapú parancsszabályozási (C2) infrastruktúrát használ, és azzal kapcsolatos, hogy a támadás a következőket érintheti: