Malware ĂĽber npm-Supply-Chain: RAT tarnt sich fĂĽr Alibaba-Entwickler
LONDON (IT BOLTWISE) – Sicherheitsforscher haben mehrere bösartige npm-Pakete entdeckt, die gezielt in Alibaba-Entwicklerumgebungen eindringen. Die Schadsoftware liefert sich als scheinbare Abhängigkeiten mit täuschenden Paketnamen und startet danach eine mehrstufige Loader-Kette. Am Ende holt sie per curl eine entfernte JavaScript-Nutzlast nach und macht daraus eine Backdoor. Betroffene sollten nach Angaben aus dem Incident-Zusammenhang sofort nach […]


#Sophos