LONDON (IT BOLTWISE) – Zwei Beta-Versionen in der @joyfill-npm-Namespace sind nach Analyse kompromittiert und bauen beim Laden in Node.js einen Remote-Access-Trojaner auf. Der Schadcode läuft dabei nicht über einen npm-Lifecycle-Hook, sondern über den Import der CommonJS-Entry-Point-Datei. Auffällig ist eine mehrstufige Umgehung über verschlüsselte Code-Auflösung mittels Tron-, Aptos- und BNB-Smart-Chain-Transaktionen. Betroffene Teams sollen die Pakete aus […]
Dieser Beitrag Kompromittierte joyfill npm-Packages liefern RAT beim Import in Node.js erschien als erstes auf IT BOLTWISE x Artificial Intelligence.
SOCIAL SHARE CARD GENERATOR