The Hacker News на русском
Подписаться
Вредоносный пакет npm nodejs-smtp имитирует Nodemailer, нацеливаясь на кошельки Atomic и Exodus
Исследователи кибербезопасности обнаружили зловредный пакет npm, который содержит скрытые функции для внедрения вредоносного кода в настольные приложения для криптовалютных кошельков, таких как Atomic и Exodus, в системах Windows.
Пакет, названный nodejs-smtp, выдает себя за законную библиотеку электронной почты nodemailer, имея идентичный слоган, стиль страницы и описания в файле README, что привлекло в общей сложности 347