29 мая в 07:32

Создатель вредоносного npm-пакета случайно слил собственные данные

После установки вредонос авторизовывался на GitHub, используя либо токен из переменных окружения жертвы, либо встроенный в код резервный токен.Хакер Online
Украденные данные сохранялись в каталогах со случайными именами, что помогало злоумышленнику группировать данные по отдельным сессиям.Хакер Online
Передача информации дополнительно маскировалась под отправку диагностических сведений: вредонос генерировал фиктивные логи сетевой активности и создавал впечатление, будто занимается обычным мониторингом системы.Хакер Online
ИИ-инструменты позволяют даже малоопытным злоумышленникам быстро создавать и использовать вредоносный код.Хакер Online
IT
5,67 млн интересуются
Добавить в корзинуПозвонить