Novo ataque à cadeia de suprimentos npm usa pacote undicy-http para implantar rat e injetor de navegador
Um pacote malicioso do npm chamado undicy-http, atribuído ao grupo LofyGang com raízes brasileiras, comprometeu desenvolvedores implantando um RAT e um injetor de navegador. O ataque visa credenciais de múltiplas plataformas e carteiras de criptomoedas, exigindo reimagem de sistemas afetados.