安全研究人员发现近800个恶意npm包正在分发跨平台远程访问木马(RAT)和信息窃取器。这些恶意包针对Windows、macOS和Linux系统,主要目的是窃取用户敏感信息、登录凭证及加密货币钱包数据。攻击者通过npm生态系统的依赖关系传播恶意代码,开发者一旦引入这些包,可能导致整个项目供应链被污染。建议开发者立即审查项目依赖,移除可疑包,并启用双因素认证防护。
🔗 原文链接:https://x.com/hackerfantastic/status/2085908812360458579
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







