Hat rosszindulatú Vite npm csomag használ blockchain C2-t a RAT kiszolgálásához
CYBERSECURITY KIEMELT ELEMZÉS

Hat rosszindulatú Vite npm csomag használ blockchain C2-t a RAT kiszolgálásához

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A biztonsági kutatók egy nyolc rosszindulatú npm csomagot fedeztek fel, amelyek a Vite frontend eszközök ökoszisztémjét célozzák meg, egy szoftverek ellátási csatornájának támadás részeként. A Checkmarx által kódolt, …

A biztonsági kutatók egy nyolc darabos rosszindulatú npm csomagot fedeztek fel, amelyek a Vite frontend eszközök ökoszisztémát célozzák meg, egy szoftver-szállítói támadás keretében. A Checkmarx által “ViteVenom” néven kódolt rosszindulatú csomagkampány, amely a ChainVeil kiterjesztése, amely egy korábban megfigyelt, hihetetlen négyrétegű, blokklánc alapú parancsszabályozási (C2) infrastruktúrát használ, és azzal kapcsolatos, hogy a támadás a következőket érintheti: