Pacotes npm maliciosos se passam por PostCSS para roubar senhas do Chrome
JFrog warns of three fake packages that deliver a RAT targeting developer credentials
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
A JFrog alerta sobre três pacotes npm maliciosos que se passam por PostCSS. Os pacotes usam descriptografia AES-256-GCM e um script PowerShell para entregar um RAT que rouba senhas do Chrome.
Fake PostCSS npm packages steal Chrome passwords via PowerShell RAT
Ataque à cadeia de suprimentos atinge desenvolvedores por meio de pacotes npm falsos do PostCSS
Pesquisadores de segurança da JFrog identificaram uma campanha maliciosa direcionada ao ecossistema npm, onde três pacotes se passam pela ferramenta legítima PostCSS para entregar um Trojan de Acesso Remoto (RAT) projetado para roubar senhas armazenadas no Google Chrome. A descoberta destaca uma ameaça contínua
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.