מקור: The Hacker News

תמונת תקציר לחדשת סייבר: כ-800 חבילות npm זדוניות זוהו בהפצה של נוזקות מסוג RAT וגונב מידע

קמפיין זדוני רחב היקף הוביל להעלאת קרוב ל-800 חבילות תוכנה זדוניות למאגר ה-npm הפופולרי. על פי ממצאי מחקר של חוקר האבטחה פול ממאגר OpenSourceMalware, החבילות משתמשות בטכניקות של טיפוס-סקווטינג (typosquatting) ושמות שנוצרו באופן אוטומטי כדי להטעות מפתחים. לאחר ההתקנה, החבילות מורידות ומפעילות נוזקת גישה מרחוק (RAT) וכלי לגניבת מידע המסוגלים לפעול על גבי מערכות הפעלה מסוג Windows, Mac ו-Linux. מדובר באיום משמעותי על שרשרת האספקה של התוכנה, המדגיש את הצורך בערנות מצד מפתחים בעת הורדת ספריות קוד פתוח, מחשש לנפילה קורבן להרצת קוד זדוני במערכות שלהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות