LONDON (IT BOLTWISE) – Ein als „indexed-btree“ getarntes npm-Paket hat seinen Loader nicht über preinstall/postinstall ausgeführt, sondern zur Laufzeit direkt in Anwendungslogik versteckt. Laut Analyse wurde der Code als Teil einer Methode wie „BTree.prototype.set()“ ausgeliefert und über Payload-Dateien nachgeladen. Parallel zeigen weitere... Weiterlesen
Intelligence View
Maliziöses npm-Paket umgeht Install-Schutz: Loader zur Laufzeit getarnt
LONDON (IT BOLTWISE) – Ein als „indexed-btree“ getarntes npm-Paket hat seinen Loader nicht über preinstall/postinstall ausgeführt, sondern zur Laufzeit direkt in Anwendungslogik versteckt. Laut Analyse wurde der Code als Teil einer Methode …
SOCIAL SHARE CARD GENERATOR