Malware in npm: Cloaking mit Adspect und Umleitung zu Kryptobetrug
Auf der JavaScript-Plattform npm sind sieben bösartige Pakete aufgefallen, die den Cloud-Dienst Adspect missbrauchten, um Nutzer über legitime Webanwendungen auf betrügerische Kryptoplattformen umzuleiten. Der Vorfall unterstreicht, wie anfällig die Software-Supply-Chain moderner Entwicklungsumgebungen ist und wie leicht legale Anti-Bot-Lösungen zu Tarnmechanismen für Cyberkriminelle werden können. Missbrauch von npm-Paketen und Adspect als Cloaking-Infrastruktur Die identifizierten Pakete wurden … Weiterlesen