npm-Supply-Chain-Attacke: 800 bösartige Pakete mit RAT-Malware
LONDON (IT BOLTWISE) – Sicherheitsforscher melden rund 800 bösartige npm-Pakete, die Entwickler mit plattformĂĽbergreifender Schadsoftware infizieren. Die Kampagne nutzt den Downloader WEL1DROPPER und tarnt sich mit KI-generierten Paketnamen sowie README-Anleitungen. Zusätzlich fällt eine OS-spezifische Umsetzung auf, von ETW/AMSI-Manipulation unter Windows bis zu LaunchAgents auf macOS. FĂĽr Unternehmen wird vor allem das Blockieren von Preinstall-Hooks als […]


#Sophos