タイポハッカーがクロスプラットフォームの認証情報窃取ツールを10個のnpmパッケージに忍び込ませる from csoonline.com

タイポハッカーがクロスプラットフォームの認証情報窃取ツールを10個のnpmパッケージに忍び込ませる from csoonline.com security summary

タイポハッカーがクロスプラットフォームの認証情報窃取ツールを10個のnpmパッケージに忍び込ませる from csoonline.com


次のニュース記事を6文程度で要約してください。
Socketは、開発者が標的型攻撃の潜在的な脆弱性を特定できるよう、10個の悪意のあるパッケージ名、そのハッシュ、および関連するメールアドレスのリストを公開しました。
悪意のあるパッケージのペイロードには、ユーザーのコンピュータからパスワードストアやCookieなどの認証情報を収集するマルウェアが含まれています。
また、攻撃者のホス​​トからバイナリをダウンロードし、リアルタイムまたはリモートで不要な標的に対するフィルタリングおよび追跡ツールを提供します。

コメント

タイトルとURLをコピーしました