Historia e komprometimit tĂ« 18 pacakĂ«ve NPM, qĂ« pĂ«rbĂ«jnĂ« mbi 2 miliard shkarkime nĂ« javĂ«, ka vazhduar. ĂshtĂ« zbuluar njĂ« kapje e ngjashme pĂ«rmes phishing-ut tĂ« kredencialeve tĂ« pacakĂ«ve NPM tĂ« projektit DuckDB. PĂ«r pacakĂ«t DuckDB janĂ« krijuar gjithashtu versione me kod tĂ« dĂ«mshĂ«m qĂ« ndĂ«rronin tĂ« dhĂ«nat gjatĂ« pagesave pĂ«rmes kriptomonedhave, por sulmi u identifikua menjĂ«herĂ« dhe janĂ« regjistruar vetĂ«m disa shkarkime tĂ« pacakĂ«ve tĂ« dĂ«mshĂ«m. Sipas tĂ« dhĂ«nave paraprake, pacakĂ«t me insert tĂ« dĂ«mshĂ«m, tĂ« publikuar gjatĂ« sulmit tĂ« shpallur dje ndaj 18 pacakĂ«ve NPM, arritĂ«n tĂ« shkarkoheshin mĂ« shumĂ« se 2.5 milion herĂ«.
Pacakët e komprometuar në sulmin e dytë phishing:
Burimi: opennet.ru
