Les attaquants Inondent le Référentiel NPM de Plus de 15 000 Paquets de Spam Contenant des Liens de Phishing
Les attaquants Inondent le Référentiel NPM de Plus de 15 000 Paquets de Spam Contenant des Liens de Phishing
22 February 2023
Dans ce qui est un assaut continu contre l'écosystème open source, plus de 15 000 paquets de spam ont inondé le référentiel npm dans le but de distribuer des liens de phishing.
"Les packages ont été créés à l'aide de processus automatisés, avec des descriptions de projet et des noms générés automatiquement qui se ressemblaient étroitement", a déclaré Yehuda Gelb, chercheur chez Checkmarx, dans un rapport publié mardi.
"Les attaquants ont fait référence au commerce de détail