Инфостилер залетел в пакеты на npm, PyPi и Crates[.]io. Обнаружены 34 вредоносных пакета и 384 их версии. Несмотря на сравнительно небольшое число пакетов, эффект может быть приличный: эта кампания под крипто- и ИИ-бро c прицелом на кошельки, DeFi с Solana и прочее блокчейновое. Из интересного, вредоносные .cursorrules и claude[.]md с инструкциями юникодом под слив кредов; метод, возможно, не самый эффективный, но как эксперимент интересно, особенно когда цель атаки — энтузиасты с LLM’кой в каждой щели. Список пакетов и теханализ здесь. Кто пристрастился к адреналину от ежедневных supply-chain атак, хорошие (?) новости, они всё ещё с нами — налетайте. @tomhunter
#news На выходных не обошлось без, конечно же, ещё одной атаки на цепочку поставок
ВчераВчера
1
~1 мин