Следите за последними материалами, объяснениями и связанными технологическими историями.
Компания Checkmarx обнаружила продолжающуюся с августа 2023 года кампанию по атаке на цепочку поставок программного обеспечения MALFEX, в рамках которой на NPM были опубликованы 12 пакетов, восемь из них — вредоносные, при этом три пакета оставались доступными для установки по состоянию на 1 октября. Кампания в основном нацелена на пользователей Windows с помощью Overlord RAT и информационного похитителя, извлекающего данные браузеров, Discord и криптовалютных кошельков.