安全研究人员发现近800个恶意npm包正在分发跨平台远程访问木马(RAT)和信息窃取器。这些恶意包通过npm仓库传播,针对Windows、macOS和Linux系统,窃取用户敏感信息、登录凭证和加密货币钱包数据。专家建议开发者立即检查项目依赖,避免使用未知来源的npm包,并定期审计已安装的包。🔗 原文链接:https://x.com/Dinosn/status/2085918612716507410
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

安全研究人员发现近800个恶意npm包正在分发跨平台远程访问木马(RAT)和信息窃取器。这些恶意包通过npm仓库传播,针对Windows、macOS和Linux系统,窃取用户敏感信息、登录凭证和加密货币钱包数据。专家建议开发者立即检查项目依赖,避免使用未知来源的npm包,并定期审计已安装的包。🔗 原文链接:https://x.com/Dinosn/status/2085918612716507410