18 NPM-paketi, mille nädalased allalaadimised ületavad 2 miljardit, on jätkuvalt probleemide keskel. Tuvastati sarnane sissevool, mis toimus DuckDB projekti NPM-pakettide empaatia kaudu, mille tulemuseks on identiteedi jaotuse kaaperdamine. DuckDB pakettide jaoks on koostatud ka versioonid, mis sisaldavad pahavara, mis muudab maksete andmeid krüptovaluutadega tasumisel, kuid rünnak avastati kohe ning pahavara pakette laaditi üles vaid üksikuid. Eelnevalt kogutud andmete kohaselt jõudsid pahavara sisuga paketid, mis avaldati eile registreeritud rünnaku raames, üle 2,5 miljoni allalaadimiseni.
Teise kalastusrünnaku käigus kompromiteeritud paketid:
Allikas: opennet.ru
