Fast 800 bösartige npm-Pakete liefern plattformübergreifend RAT und Infostealer
LONDON (IT BOLTWISE) – Rund 800 bösartige Pakete wurden im npm-Registry-Kontext veröffentlicht und zielen auf Windows, macOS und Linux. Auffällig ist die AusfĂĽhrung ĂĽber require() aus einem README, statt ĂĽber klassische npm-Lifecycle-Hooks wie preinstall oder postinstall. Nach dem Start lädt ein Downloader namens WEL1DROPPER je nach System und Architektur eine passende Payload von Cloudflare-Worker-Domains. Schlägt […]


#Sophos