Вредоносный пакет npm nodejs-s... Заметка
The Hacker News на русском

Вредоносный пакет npm nodejs-smtp имитирует Nodemailer, нацеливаясь на кошельки Atomic и Exodus

Исследователи кибербезопасности обнаружили зловредный пакет npm, который содержит скрытые функции для внедрения вредоносного кода в настольные приложения для криптовалютных кошельков, таких как Atomic и Exodus, в системах Windows. Пакет, названный nodejs-smtp, выдает себя за законную библиотеку электронной почты nodemailer, имея идентичный слоган, стиль страницы и описания в файле README, что привлекло в общей сложности 347
CdXz5zHNQW_2REU2qHxqr.jpeg