JFrog scopre una nuova campagna di supply chain attribuita a Lazarus/Contagious Interview: pacchetti npm che imitano rollup-plugin-polyfill-node nascondono un impianto completo con accesso remoto, furto di wallet crypto e monitoraggio della clipboard.
L'articolo Lazarus nasconde un RAT completo in sei pacchetti npm mascherati da polyfill Rollup proviene da (in)sicurezza digitale.
📖 Leggi l'articolo completo originale:
https://insicurezzadigitale.com/lazarus-nasconde-un-rat-completo-in-sei-pacchetti-npm-mascherati-da-polyfill-rollup/ →