Mais de 400 pacotes NPM infectados em ataque à cadeia de suprimentos ChainDrop
Ataque ChainDrop infecta mais de 400 pacotes NPM, visando roubo de segredos e propagação via credenciais. Risco crítico para cadeia de suprimentos.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Ataque ChainDrop infecta mais de 400 pacotes NPM, visando roubo de segredos e propagação via credenciais. Risco crítico para cadeia de suprimentos.
77 extensões maliciosas no Open VSX se passam por ferramentas legítimas para roubar dados de desenvolvedores e ambientes de TI.
Malware ChainDrop compromete mais de 1.300 pacotes npm com 2 bilhões de downloads mensais, representando um ataque massivo à cadeia de suprimentos de software.
Campanha SMOKE#SCREEN usa iscas de atualizações da Adobe e Zoom para implantar ScreenConnect. Pesquisadores da Securonix detalham infraestrutura, vetores de ataque e recomendações de defesa contra RMM malicioso.
Atacantes norte-coreanos utilizam transações Ethereum vazias para esconder servidores de comando em pacotes npm maliciosos, representando novo vetor de ataque de cadeia de suprimentos.
Script falso do Roblox distribui infostealer e RAT para jogadores, explorando a confiança em scripts de terceiros para personalizar a experiência.
Novo serviço DOUBLECUP esconde malware em imagens de cache do navegador, entregando CountLoader e DeviceManager para Windows e macOS.
Pesquisadores descobrem 18 pacotes maliciosos no npm que visam usuários de ferramentas da Alibaba, distribuindo um RAT cross-platform em um ataque sofisticado à cadeia de suprimentos de software.
Malware em Windows pode sequestrar contas protegidas por chaves de acesso do Google sem interação do usuário, conforme detalhado pela Unidade 42.
Novo malware Android Octagon usa serviços watchdog para persistir após reinicialização. Rouba credenciais e dados bancários. Evite downloads fora da loja oficial.