近800个恶意npm包传播跨平台木马和信息窃取器

安全研究人员发现近800个恶意npm包正在分发跨平台远程访问木马(RAT)和信息窃取器。这些恶意包针对Windows、macOS和Linux系统,主要目的是窃取用户敏感信息、登录凭证及加密货币钱包数据。攻击者通过npm生态系统的依赖关系传播恶意代码,开发者一旦引入这些包,可能导致整个项目供应链被污染。建议开发者立即审查项目依赖,移除可疑包,并启用双因素认证防护。

🔗 原文链接:https://x.com/hackerfantastic/status/2085908812360458579

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章