NPM : une nouvelle attaque injecte des portes dérobées !
Mauvaises périodes pour les gestionnaires de paquets. NPM subit une nouvelle attaque de paquets malicieux . Les chercheurs de Reversing Labs ont découvert le problème. Ils ont découverts que les 2 paquets s'appellent ethers-providers2 et "ethers-providerz. Le premier ressemble à un paquet ssh2 mais le fichier install diffère et introduit du code malveillant. Le second permet d'installer un cheval de Troie. Une fois installée, l'attaque déploie une porte dérobée sur le poste de travail et pointe vers une IP malicieuse. Analyse complète : https://www.reversinglabs.com/blog/malicious-npm-patch-delivers-reverse-shellCatégorie actualité: SécuritéNPMImage actualité AMP:

Mauvaises périodes pour les gestionnaires de paquets. NPM subit une nouvelle attaque de paquets malicieux . Les chercheurs de Reversing Labs ont découvert le problème. Ils ont découverts que les 2 paquets s'appellent ethers-providers2 et "ethers-providerz. Le premier ressemble à un paquet ssh2 mais le fichier install diffère et introduit du code malveillant. Le second permet d'installer un cheval de Troie.
Une fois installée, l'attaque déploie une porte dérobée sur le poste de travail et pointe vers une IP malicieuse.
Analyse complète : https://www.reversinglabs.com/blog/malicious-npm-patch-delivers-reverse-shell
