近800个恶意npm包被发现传播跨平台木马和信息窃取器

安全研究人员发现近800个恶意npm包正在通过npm生态系统传播跨平台远程访问木马(RAT)和信息窃取器。这些恶意包主要针对开发者群体,一旦安装可能会窃取敏感信息、凭证及其他隐私数据。攻击者通过伪造热门包名或相似包名诱导开发者下载,目前这些恶意包已被研究人员识别并报告。安全专家建议开发者在安装npm包前务必仔细核实包的真伪,定期检查项目依赖,并使用安全工具扫描潜在的恶意代码。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章