
Két kompromittált joyfill npm csomag távoli hozzáférésű trójai programot (RAT) futtat, amikor importálják a Node.js-be.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Két npm csomag béta kiadási verziója az @joyfill névtérben kompromittálódott, hogy távoli hozzáférési trójait (RAT) szállítson, amely a DEV#POPPER malware családdal kapcsolatos. Az érintett csomagok listája a következő: …
Két npm csomag beta kiadási verziója az @joyfill névtérben kompromittálódott, hogy távoli hozzáférést biztosító trójait (RAT) juttasson el, amely a DEV#POPPER malware családhoz kapcsolódik. Az érintett csomagok listája a következő: @joyfill/layouts@0.1.2-2773.beta.0 @joyfill/components@4.0.0-rc24-2773-beta.4 A két csomag importálási időpontban JavaScript implantot tartalmaz, amely titkosított kódot old fel.