�� Attackers are abusing npm and GitHub to deliver malware disguised as dev tools.
Sudo password phishing during install triggers a multi-stage chain that deploys a RAT, stealing crypto wallets, credentials, SSH keys, and tokens.
�� Read →
https://thehackernews.com/2026/03/ghost-campaign-uses-7-npm-packages-to.html
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram