Безопасностное исследовательское агентство Zscaler ThreatLabz обнаружило 3 вредоносных npm-пакета, маскирующихся под библиотеки, связанные с биткоином (bitcoin-main-lib, bitcoin-lib-js, bip40), которые были скачаны более 3400 раз до их удаления и использовались для внедрения удаленного доступа с помощью троянской программы NodeCordRAT. NodeCordRAT способен похищать учетные данные для входа в Chrome, API-токены и приватные ключи/мнемоники кошелька MetaMask, а также управлять командой через сервер Discord. Вредоносное ПО активируется при установке скриптом без ведома разработчика. Команда безопасности предупреждает, что риски цепочки поставок npm продолжают расти. (cryptopolitan)
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Безопасностное исследовательское агентство Zscaler ThreatLabz обнаружило 3 вредоносных npm-пакета, маскирующихся под библиотеки, связанные с биткоином (bitcoin-main-lib, bitcoin-lib-js, bip40), которые были скачаны более 3400 раз до их удаления и использовались для внедрения удаленного доступа с помощью троянской программы NodeCordRAT. NodeCordRAT способен похищать учетные данные для входа в Chrome, API-токены и приватные ключи/мнемоники кошелька MetaMask, а также управлять командой через сервер Discord. Вредоносное ПО активируется при установке скриптом без ведома разработчика. Команда безопасности предупреждает, что риски цепочки поставок npm продолжают расти. (cryptopolitan)