Maliziöses npm-Paket umgeht Install-Schutz: Loader zur Laufzeit getarnt
LONDON (IT BOLTWISE) – Ein als „indexed-btree“ getarntes npm-Paket hat seinen Loader nicht ĂĽber preinstall/postinstall ausgefĂĽhrt, sondern zur Laufzeit direkt in Anwendungslogik versteckt. Laut Analyse wurde der Code als Teil einer Methode wie „BTree.prototype.set()“ ausgeliefert und ĂĽber Payload-Dateien nachgeladen. Parallel zeigen weitere Erkenntnisse zu „PolinRider“: Angreifer nutzen kompromittierte Entwickler-Repositories, um neue Releases ĂĽber Paket-Registrys zu […]


#Sophos