Безпекова дослідницька організація Zscaler ThreatLabz виявила 3 шкідливі npm-пакети, що маскуються під бібліотеки, пов’язані з біткоїном (bitcoin-main-lib, bitcoin-lib-js, bip40), які перед зняттям з публікації були завантажені понад 3400 разів і використовувалися для впровадження віддаленого керуючого троянського коня під назвою NodeCordRAT. NodeCordRAT може викрадати облікові дані для входу в Chrome, API-токени та приватні ключі/мнемоніки MetaMask і керувати командою через сервер Discord. Шкідливе програмне забезпечення активується через скрипт установки без відома розробника, а команда безпеки попереджає, що ризики ланцюжка поставок npm все ще зростають. (cryptopolitan)
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Безпекова дослідницька організація Zscaler ThreatLabz виявила 3 шкідливі npm-пакети, що маскуються під бібліотеки, пов’язані з біткоїном (bitcoin-main-lib, bitcoin-lib-js, bip40), які перед зняттям з публікації були завантажені понад 3400 разів і використовувалися для впровадження віддаленого керуючого троянського коня під назвою NodeCordRAT. NodeCordRAT може викрадати облікові дані для входу в Chrome, API-токени та приватні ключі/мнемоніки MetaMask і керувати командою через сервер Discord. Шкідливе програмне забезпечення активується через скрипт установки без відома розробника, а команда безпеки попереджає, що ризики ланцюжка поставок npm все ще зростають. (cryptopolitan)