npm恶意 node-ipc 包曝光,加密货币及云凭证泄露

据区块链安全公司慢雾称,5月14日,一个长期闲置的维护者账户被劫持后,三个被投毒的 node-ipc 版本被发布,恶意软件瞄准 .env 中的敏感信息,并通过 DNS 隧道进行数据外传。

摘要

正在验证可靠性

术语与概念

此主题没有可用的专业术语。