Bogus npm Packages Used to Trick Software Developers into Installing Malware
2024/04/27 TheHackerNews — 現在進行中のソーシャル・エンジニアリング・キャンペーンは、ソフトウェア開発者の就活をターゲットにする偽の npm パッケージを提供し、Python バックドアをダウンロードさせるというものだ。サイバー・セキュリティ企業の Securonix は、このキャンペーンを DEV#POPPER という名前で追跡しており、北朝鮮の脅威アクターと結びつけている。
Continue reading “技術者の就活を狙う悪意の npm パッケージ:騙されてマルウェアをインストール”
You must be logged in to post a comment.