Des paquets npm malveillants e... Note

Des paquets npm malveillants exploitent les contrats intelligents d'Ethereum pour cibler les développeurs de cryptomonnaies

Des chercheurs en cybersécurité ont découvert deux nouveaux paquets malveillants sur le registre npm qui utilisent des contrats intelligents pour la blockchain Ethereum afin d'effectuer des actions malveillantes sur des systèmes compromis, signalant la tendance des acteurs de la menace constamment à la recherche de nouveaux moyens de distribuer des logiciels malveillants et de passer sous le radar. "Les deux paquets npm ont abusé des smart contracts pour dissimuler des actions malveillantes.
CdXz5zHNQW_9n3r1jFxYQ.jpeg