Két kompromittált joyfill npm csomag távoli hozzáférésű trójai programot (RAT) futtat, amikor importálják a Node.js-be.
CYBERSECURITY KIEMELT ELEMZÉS

Két kompromittált joyfill npm csomag távoli hozzáférésű trójai programot (RAT) futtat, amikor importálják a Node.js-be.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Két npm csomag béta kiadási verziója az @joyfill névtérben kompromittálódott, hogy távoli hozzáférési trójait (RAT) szállítson, amely a DEV#POPPER malware családdal kapcsolatos. Az érintett csomagok listája a következő: …

Két npm csomag beta kiadási verziója az @joyfill névtérben kompromittálódott, hogy távoli hozzáférést biztosító trójait (RAT) juttasson el, amely a DEV#POPPER malware családhoz kapcsolódik. Az érintett csomagok listája a következő: @joyfill/layouts@0.1.2-2773.beta.0 @joyfill/components@4.0.0-rc24-2773-beta.4 A két csomag importálási időpontban JavaScript implantot tartalmaz, amely titkosított kódot old fel.