安全研究人员发现四个恶意npm包正在分发信息窃取器和Phantom Bot DDoS恶意软件。这些恶意包可能窃取开发者凭据、系统信息和加密货币钱包数据,同时具备发起分布式拒绝服务攻击的能力。安全专家建议开发者立即检查项目依赖,移除可疑包,并使用安全工具扫描项目。开发者应仅从可信来源安装npm包,并定期审计依赖项安全性。
🔗 原文链接:https://x.com/blueteamsec1/status/2085116798396137962
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







