Două pachete npm compromis din spațiul de nume @joyfill activează un troian de acces la distanță (RAT) la import în Node.js

Rezumat AI
Două versiuni beta ale pachetelor npm din spațiul de nume @joyfill au fost compromise pentru a livra un troian de acces la distanță (RAT) asociat cu familia de malware DEV#POPPER. Implantul include un mecanism de rezolvare a codului criptat prin tranzacții pe blockchain-uri (Tron, Aptos, BNB Smart Chain), legat de grupul de amenințări PolinRider, considerat asociat cu Contagious Interview. Atacul folosește o infrastructură de comandă și control (C2) bazată pe blockchain, similară cu cea din campania ViteVenom, și include două payload-uri: un loader JavaScript și un infostealer Python, asociat cu malware-ul OmniStealer. Ambele campanii sunt legate de activități ale actorilor de amenințări din Coreea de Nord.
Rezumat generat automat cu AI din articolul sursă — poate conține erori. Verifică sursa.
Două versiuni beta ale pachetelor npm din spațiul de nume @joyfill au fost compromise pentru a livra un troian de acces la distanță (RAT) asociat cu familia de malware DEV#POPPER. Implantul include un mecanism de rezolvare a codului criptat prin tranzacții pe blockchain-uri (Tron, Aptos, BNB Smart Chain), legat de grupul de amenințări PolinRider, considerat asociat cu Contagious Interview. Atacul folosește o infrastructură de comandă și control (C2) bazată pe blockchain, similară cu cea din…
lege.news preia doar titlul și un extras de maximum 500 de caractere. Articolul integral și drepturile asupra conținutului aparțin sursei citate.
Din aceeași categorie · Risc & Fraude