Исследователи в области кибербезопасности раскрыли новую итерацию продолжающейся кампании Contagious Interview, в рамках которой северокорейские злоумышленники опубликовали набор из 26 вредоносных пакетов в реестре npm.
Пакеты маскируются под инструменты для разработчиков, но содержат функционал для извлечения реальных командно-контрольных (C2) серверов, используя кажущийся безобидным контент Pastebin в качестве "тайника" для разрешения и
thehackernews.com
North Korean Hackers Publish 26 npm Packages Hiding Pastebin C2 for Cross-Platform RAT
Create attached notes ...
