LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei manipulierte npm-Pakete und mehrere kompromittierte Go-Pakete identifiziert, die beim Öffnen eines Projekts in VS Code automatisch eine bösartige Kette starten. Der Angriff tarnt JavaScript als Font-Datei und nutzt Blockchain-Transaktionen als „Dead Drop“, um Stage-Payloads nachzuladen. Anschließend verbindet sich der Code mit einer angreiferkontrollierten Infrastruktur, installiert einen Python-Infostealer und […]
Dieser Beitrag Gefälschte npm- und Go-Pakete missbrauchen VS-Code-Tasks für Python-Infostealer erschien als erstes auf IT BOLTWISE x Artificial Intelligence.