📰 انتشار ۱۸ بسته آلوده در npm برای توزیع بدافزار RAT در محیطهای توسعهدهنده Alibaba
محققان امنیتی ۱۸ بسته مخرب را در مخزن npm (محیط مدیریت پکیجهای برنامهنویسی JavaScript) شناسایی کردهاند. این بستهها با هدف قرار دادن کاربران ابزارهای توسعه Alibaba، اقدام به نصب یک RAT (ابزار دسترسی از راه دور) میکنند که به مهاجم اجازه میدهد کنترل کامل سیستم قربانی را در دست بگیرد.
این حمله به عنوان یک زنجیره تأمین نرمافزاری (Supply Chain Attack) طراحی شده که در آن هکرها با نامگذاری مشابه پکیجهای معتبر، مانند lib-mtop، توسعهدهندگان چینیزبان را فریب میدهند.
@kali_linuxxx

August 31, 2026 1.4K 3 10