RSS Die Hacker News
Folgen
Bösartiges npm-Paket nodejs-smtp imitiert Nodemailer und zielt auf Atomic- und Exodus-Wallets ab
Cybersicherheitsforscher haben ein bösartiges npm-Paket entdeckt, das mit versteckten Funktionen ausgestattet ist, um schädlichen Code in Desktop-Apps für Kryptowährungs-Wallets wie Atomic und Exodus auf Windows-Systemen einzuschleusen.Das Paket mit dem Namen nodejs-smtp imitiert die legitime E-Mail-Bibliothek nodemailer mit identischem Slogan, Seitendesign und README-Beschreibungen und zog insgesamt 347 Nutzer an.