Node.js

Axios npmハックが偽のTeamsエラー修正を使ってメンテナアカウントを乗っ取る News

Axios npmハックが偽のTeamsエラー修正を使ってメンテナアカウントを乗っ取る

人気の高いAxios HTTPクライアントのメンテナが、開発者の1人が北朝鮮のハッカーに関連したソーシャルエンジニアリングキャンペーンの標的にされたことを説明する詳細な事後報告を発表した。 これは、脅威行為者がメンテナアカウントを侵害し、2...
NodeJS を模倣する TurkoRAT バイナリを提供する npm パッケージが捕捉されました news

NodeJS を模倣する TurkoRAT バイナリを提供する npm パッケージが捕捉されました

研究者らは、NodeJS ライブラリにちなんで名付けられた複数の npm パッケージを発見しました。これらのパッケージには、NodeJS に似た Windows 実行可能ファイルもパックされていますが、代わりに悪意のあるトロイの木馬をドロッ...
npm パッケージは、NodeJS EXE のように見えるものの中に TurkoRAT マルウェアを隠します news

npm パッケージは、NodeJS EXE のように見えるものの中に TurkoRAT マルウェアを隠します

研究者らは、NodeJS ライブラリにちなんで名付けられた複数の npm パッケージを発見しました。これらのパッケージには、NodeJS に似た Windows 実行可能ファイルもパックされていますが、代わりに悪意のあるトロイの木馬をドロッ...
Facebook が情報を盗む新しいマルウェア NodeStealer を阻止 news

Facebook が情報を盗む新しいマルウェア NodeStealer を阻止

Facebook は、「NodeStealer」と呼ばれる Meta に配布された新しい情報を盗むマルウェアを発見しました。これにより、攻撃者はブラウザの Cookie を盗んで、プラットフォーム上のアカウントだけでなく、Gmail や O...