Două pachete npm compromis din spațiul de nume @joyfill activează un troian de acces la distanță (RAT) la import în Node.js
Două versiuni beta ale pachetelor npm din spațiul de nume @joyfill au fost compromise pentru a livra un troian de acces la distanță (RAT) asociat cu familia de malware DEV#POPPER. Implantul include un mecanism de rezolvare a codului criptat prin tranzacții pe blockchain-uri (Tron, Aptos, BNB Smart Chain), legat de grupul de amenințări PolinRider, considerat asociat cu Contagious Interview. Atacul folosește o infrastructură de comandă și control (C2) bazată pe blockchain, similară cu cea din…










