ai-malware-npm-runtime-loader

Maliziöses npm-Paket umgeht Install-Schutz: Loader zur Laufzeit getarnt

LONDON (IT BOLTWISE) – Ein als „indexed-btree“ getarntes npm-Paket hat seinen Loader nicht ĂĽber preinstall/postinstall ausgefĂĽhrt, sondern zur Laufzeit direkt in Anwendungslogik versteckt. Laut Analyse wurde der Code als Teil einer Methode wie „BTree.prototype.set()“ ausgeliefert und ĂĽber Payload-Dateien nachgeladen. Parallel zeigen weitere Erkenntnisse zu „PolinRider“: Angreifer nutzen kompromittierte Entwickler-Repositories, um neue Releases ĂĽber Paket-Registrys zu […]

894 Leser gerade online auf IT BOLTWISE


KI-Jobs