EN / ES / HU
cybersecurity

A Lazarus Group legújabb sorozata: Brandjacking kampány az npm-en

Forrás: sonatype.com 1 perc olvasás

Megosztás

A Lazarus Group legújabb sorozata: Brandjacking kampány az npm-en

Összefoglalót olvas. A teljes tartalom itt érhető el: sonatype.com.

A Sonatype egy Lazarus Group npm kampányról számol be, amely tucatnyi rosszindulatú, márkakiváltó csomagot használ, amelyek megbízható ökoszisztémákat utánoznak, hogy további hasznos terheket szállítsanak el. A buffer-utility-k elemzése egy droppert mutat, amely távoli kódot hoz és futtat, és képes tartós támadó által irányított tevékenységet létrehozni, így az érintett telepítéseket potenciálisan kompromittáltnak kell tekinteni.

A teljes cikk az eredeti weboldalon

Külső link: sonatype.com

Kapcsolódó cikkek