Paquetes npm maliciosos suplantan a PostCSS para robar contraseñas de Chrome
JFrog warns of three fake packages that deliver a RAT targeting developer credentials
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
JFrog advierte sobre tres paquetes npm maliciosos que suplantan a PostCSS, utilizando descifrado AES-256-GCM y un script de PowerShell para distribuir un RAT que roba contraseñas de Chrome.
Fake PostCSS npm packages steal Chrome passwords via PowerShell RAT
Ataque a la cadena de suministro apunta a desarrolladores mediante paquetes falsos de PostCSS en npm
Investigadores de seguridad de JFrog han identificado una campaña maliciosa dirigida al ecosistema npm, donde tres paquetes suplantan la herramienta legítima PostCSS para distribuir un troyano de acceso remoto (RAT) diseñado para robar contraseñas almacenadas en Google Chrome. Este hallazgo resalta una
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.