8个恶意npm包被下载4万次 释放Overlord木马

安全研究人员发现,npm官方仓库中存在8个恶意JavaScript包,累计下载量达40,767次。这些恶意包伪装成正常开发工具,植入Overlord远程控制木马(RAT)及信息窃取程序。攻击者可通过RAT对受害者设备进行远程操控,同时窃取浏览器凭证、加密货币钱包等敏感数据。开发者在使用npm包时应仔细核查包的真实性和来源,避免安装来路不明的依赖项。

🔗 原文链接:https://x.com/Dinosn/status/2108037742240383382

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章