警惕!13个npm包被发现直接加载WeaselBiscuit窃密木马

安全研究人员发现,至少13个npm包存在严重供应链安全风险,可直接在被感染项目的内存中加载WeaselBiscuit窃密木马。这些恶意包通过正常依赖安装流程潜入开发环境,能够悄无声息地窃取开发者凭证、API密钥、钱包信息等敏感数据。安全专家建议开发者立即排查项目依赖,停止使用问题包,并检查是否存在异常网络连接和可疑进程。npm安全团队已介入调查,部分恶意包已被下架。

🔗 原文链接:https://x.com/TheHackersNews/status/2100897875618373697

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章