← Все новости

Автор десятка троянов забыл про «Enterprise‑grade» обфускацию, в итоге получите 17 npm‑пакетов и 1600+ скачиваний

Недавно мы обнаружили и сообщили администрации npm о серии вредоносных пакетов, которые содержат схожий код и стратегию размещения: сперва публикуется чистая версия (обычно это 9.9.0), через пару дней публикуется «обновление » с нежелательным функционалом. Подробнее о вредоносной логике читайте под катом. Читать далее