Příběh kompromitace 18 NPM balíčků, které dohromady tvoří více než 2 miliardy stažení týdně, pokračuje. Podobný phishingový útok byl detekován na přihlašovací údaje projektu DuckDB, který spravuje NPM balíčky. Pro balíčky DuckDB byly také vytvořeny verze se škodlivým kódem, které nahrazovaly údaje při platbách prostřednictvím kryptoměn, ale útok byl okamžitě odhalen a bylo zaznamenáno pouze několik stažení škodlivých balíčků. Zároveň se podle předběžných údajů balíčky se škodlivou vložkou, zveřejněné během útoku na 18 NPM balíčků oznámeného včera, podařilo stáhnout více než 2.5 milionkrát.
Balíčky napadené při druhém phishingovém útoku:
Zdroj: opennet.ru
