安全研究人员发现,npm官方仓库中存在8个恶意JavaScript包,累计下载量达40,767次。这些恶意包伪装成正常开发工具,植入Overlord远程控制木马(RAT)及信息窃取程序。攻击者可通过RAT对受害者设备进行远程操控,同时窃取浏览器凭证、加密货币钱包等敏感数据。开发者在使用npm包时应仔细核查包的真实性和来源,避免安装来路不明的依赖项。
🔗 原文链接:https://x.com/Dinosn/status/2108037742240383382
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







