Source |
The Hacker News |
Identifiant |
8606284 |
Date de publication |
2024-11-05 11:03:00 (vue: 2024-11-05 07:06:51) |
Titre |
La campagne malveillante utilise des contrats intelligents Ethereum pour contrôler les packages de typosquat NPM Malware Campaign Uses Ethereum Smart Contracts to Control npm Typosquat Packages |
Texte |
Une campagne en cours cible les développeurs NPM avec des centaines de versions typosquat de leurs homologues légitimes dans le but de les inciter à exécuter des logiciels malveillants multiplateaux.
L'attaque est remarquable pour utiliser les contrats intelligents Ethereum pour la distribution d'adresses de commandement et de contrôle (C2), selon les résultats indépendants de Checkmarx, Phylum et Socket publiés au cours des derniers
An ongoing campaign is targeting npm developers with hundreds of typosquat versions of their legitimate counterparts in an attempt to trick them into running cross-platform malware.
The attack is notable for utilizing Ethereum smart contracts for command-and-control (C2) server address distribution, according to independent findings from Checkmarx, Phylum, and Socket published over the past few |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
according address attack attempt campaign checkmarx command contracts control counterparts cross developers distribution ethereum findings from hundreds independent legitimate malware notable npm ongoing over packages past phylum platform published running server smart socket targeting them trick typosquat uses utilizing versions |
Tags |
Malware
|
Stories |
|
Move |
|