
کشف بسته مخرب npm که کیفپولهای Atomic و Exodus را هدف قرار داده!
پژوهشگران امنیتی یک بسته مخرب در npm کشف کردهاند که بهصورت پنهانی نسخههای نصبشده محلی کیفپولهای Atomic و Exodus را تغییر داده و تراکنشهای ارزهای دیجیتال را به آدرسهای تحت کنترل هکرها هدایت میکند. این بسته با نام pdf-to-office منتشر شده و ادعا میکند که یک ابزار تبدیل فایلهای PDF به فرمتهای Office است، اما در واقع کدهای مخربی را اجرا میکند که فایلهای اصلی کیفپولها را جایگزین مینماید. این حمله نمونهای از تغییر تاکتیکهای مهاجمان است که بهجای نفوذ مستقیم به کتابخانههای منبعباز، بستههای مخربی را منتشر میکنند که نصبهای محلی نرمافزارهای مورد اعتماد را آلوده میسازند.