朝鲜关联威胁行为者针对开发者群体发起新型攻击,在npm平台上发布信息窃取型远程访问木马(RAT)。该恶意软件伪装成合法的npm包,旨在窃取开发者凭证、源代码及敏感项目信息。安全研究人员发现,该RAT具备键盘记录、屏幕捕获及数据外传等完整功能。目前已识别多个恶意包,下载量持续攀升。建议开发者仅安装可信来源的npm包,定期审查依赖项,并启用双因素认证加强账户安全。🔗 原文链接:https://x.com/blueteamsec1/status/2091185590666695006
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







