Source |
The Hacker News |
Identifiant |
8673659 |
Date de publication |
2025-05-09 16:27:00 (vue: 2025-05-09 12:07:43) |
Titre |
Les packages NPM malveillants infectent 3200+ utilisateurs de curseur avec une porte dérobée, voler des informations d'identification Malicious npm Packages Infect 3,200+ Cursor Users With Backdoor, Steal Credentials |
Texte |
Les chercheurs en cybersécurité ont signalé trois packages NPM malveillants conçus pour cibler la version Apple MacOS de Cursor, un éditeur de code source alimenté par l'intelligence artificielle (AI) populaire.
"Déguisé en outils de développeur offrant \\ 'L'API du curseur la moins chère, \' Ces packages volent des informations d'identification des utilisateurs, récupérez une charge utile cryptée de l'infrastructure contrôlée par l'acteur de menace, écrasent le curseur \\.
Cybersecurity researchers have flagged three malicious npm packages that are designed to target the Apple macOS version of Cursor, a popular artificial intelligence (AI)-powered source code editor.
"Disguised as developer tools offering \'the cheapest Cursor API,\' these packages steal user credentials, fetch an encrypted payload from threat actor-controlled infrastructure, overwrite Cursor\'s |
Notes |
|
Envoyé |
Non |
Condensat |
200+ actor api apple are artificial backdoor cheapest code controlled credentials cursor cybersecurity designed developer disguised editor encrypted fetch flagged from have infect infrastructure intelligence macos malicious npm offering overwrite packages payload popular powered researchers source steal target these threat three tools user users version |
Tags |
Tool
Threat
|
Stories |
|
Move |
|