Pacotes npm maliciosos se passam por PostCSS para roubar senhas do Chrome
A JFrog alerta sobre três pacotes npm maliciosos que se passam por PostCSS. Os pacotes usam descriptografia AES-256-GCM e um script PowerShell para entregar um RAT que rouba senhas do Chrome.
