LONDON (IT BOLTWISE) – Rund 800 bösartige Pakete wurden im npm-Registry-Kontext veröffentlicht und zielen auf Windows, macOS und Linux. Auffällig ist die Ausführung über require() aus einem README, statt über klassische npm-Lifecycle-Hooks wie preinstall oder postinstall. Nach dem Start lädt ein Downloader namens WEL1DROPPER je nach System und Architektur eine passende Payload von Cloudflare-Worker-Domains. Schlägt […]
Dieser Beitrag Fast 800 bösartige npm-Pakete liefern plattformübergreifend RAT und Infostealer erschien als erstes auf IT BOLTWISE x Artificial Intelligence.
SOCIAL SHARE CARD GENERATOR