Historia związana z kompromitacją 18 pakietów NPM, które łącznie osiągają ponad 2 miliardy pobrań tygodniowo, ma swoje dalsze ciągi. Odkryto podobny atak phishingowy na dane logowania dotyczące pakietów NPM projektu DuckDB. Dla pakietów DuckDB również utworzono wersje złośliwego oprogramowania, które dokonuje zamiany danych przy płatnościach za pomocą kryptowalut, ale atak został natychmiast wykryty, a jedynie kilka pobrań złośliwych pakietów zostało zarejestrowanych. Według wstępnych danych pytania z złośliwymi wstawkami, opublikowane w trakcie wczorajszego ataku na 18 pakietów NPM, zostały pobrane ponad 2,5 miliona razy.
Pakiety skompromitowane w drugim ataku phishingowym:
Źródło: opennet.ru
