IronWorm: 36 npm-пакетов под ударом — утечка данных гарантирована?

IronWorm: 36 npm-пакетов под ударом — утечка данных гарантирована?
Наш любимый npm снова в новостях, но не с лучшими: 36 пакетов заражены новым инфостилером IronWorm. Фишка в том, что малварь упакована так, чтобы обойти детекторы и тихонько сливать ваши конфиденциальные данные, включая крипту и доступы. Это классическая supply-chain атака, где страдают те, кто просто использует популярные библиотеки. Главный совет — всегда проверяйте репутацию пакетов, их авторов и смотрите на странные активности после установки. А лучше — используйте внутренние репозитории с проверенными версиями. Не дайте червю утащить ваши битки!

Оригинальный источник

Читать оригинал на BleepingComputer
Telegram