همزمان با این کشف، سه کمپین مخرب دیگر نیز در اکوسیستم npm و TypeScript شناسایی شدهاند؛ از جمله بستهای به نام «apintergrationpost» که یک RAT لینوکسی با قابلیت روتکیت (rootkit) مستقر میکند، بسته «@withgoogle/stitch-sdk» که با جعل هویت ابزار هوش مصنوعی گوگل، اطلاعات اعتباری توسعهدهندگان را از هشت منبع مختلف سرقت میکند، و خوشهای از پنج بسته مخرب که یک باینری dropper را روی سیستمهای ویندوزی اجرا میکنند. این یافتهها همچنین با یک حمله زنجیره تأمین (supply chain attack) منتسب به کره شمالی با نام «PolinRider» همپوشانی دارد که با تزریق کد جاوااسکریپت مبهمسازیشده به فایلهای پیکربندی توسعهدهندگان در نزدیک به دو هزار مخزن GitHub، بدافزارهای BeaverTail و InvisibleFerret را توزیع میکند.
کلمات کلیدی : بستههای مخرب npm, تروجان دسترسی از راه دور, حمله زنجیره تأمین, بدافزار ویندوز, سرقت اطلاعات اعتباری, امنیت سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.