Pacotes maliciosos no npm roubam chaves de carteiras de criptomoedas
Cinco pacotes maliciosos no npm roubam chaves de carteiras de criptomoedas. Ataque usa hooking de funções e Telegram para exfiltrar dados. Saiba como se proteger.
2 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a socket.dev.
Cinco pacotes maliciosos no npm roubam chaves de carteiras de criptomoedas. Ataque usa hooking de funções e Telegram para exfiltrar dados. Saiba como se proteger.
Pesquisa da Socket.dev mostra campanha no npm que usa Adspect para cloaking, distinguindo pesquisadores de vítimas e entregando uma interface falsa de CAPTCHA que redireciona usuários a golpes. Sete pacotes ligados ao mesmo ator foram identificados; o atacante rotaciona destinos via serviço de cloaking.