Categories
Featured

Se han publicado en línea cientos de paquetes npm falsos cargados con malware para intentar engañar a los desarrolladores

[ad_1]


  • Los delincuentes agregan cientos de paquetes maliciosos a npm
  • Los paquetes intentan llevar la carga útil de la segunda etapa a los dispositivos infectados.
  • Los estafadores han hecho todo lo posible para ocultar dónde alojan el malware

Los desarrolladores de software, especialmente aquellos que trabajan en el espacio de las criptomonedas, se enfrentan una vez más a un ataque a la cadena de suministro cruzada. Código abierto Repositorios de código.

Los investigadores de ciberseguridad de Phylum advirtieron que un actor de amenazas ha subido cientos de paquetes maliciosos al repositorio de paquetes de código abierto npm. Los paquetes son versiones preimpresas de Puppeteer y Bignum.js. Los desarrolladores que necesitan estos paquetes para sus productos pueden terminar descargando accidentalmente la versión incorrecta, ya que todos vienen con nombres similares.

[ad_2]

Source Article Link

By lisa nichols

Passionate about the power of words and their ability to inform, inspire, and ignite change, lisa Nichols is an accomplished article writer with a flair for crafting engaging and informative content. With a deep curiosity for various subjects and a dedication to thorough research, lisa Nichols brings a unique blend of creativity and accuracy to every piece

Leave a Reply

Your email address will not be published. Required fields are marked *