安全研究人员发现近800个恶意npm包正在传播跨平台远程访问木马(RAT)和信息窃取恶意软件。这些恶意包伪装成合法的Node.js工具库,通过npm仓库大规模分发,主要针对开发者的工作站和CI/CD环境。一旦安装,攻击者可窃取敏感凭证、系统信息,并获得目标设备的持久化远程控制权。研究人员建议开发者检查依赖关系,启用npm安全审计功能,并及时排查是否存在受影响包的可疑调用。
🔗 原文链接:https://x.com/TheHackersNews/status/2085800328499515654
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







