导 读据观察,与朝鲜有联系的威胁组织将目标锁定在科技行业的求职者身上,伺机部署已知恶意软件家族(BeaverTail 和 InvisibleFerret)的更新版本。该活动集群被追踪为 CL-STA-...
NPM恶意包利用招聘诱骗开发人员安装恶意软件
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司 Securonix 指出,一起社工活动正在通过npm 恶意包以招聘为由攻击软件开发人员,诱骗他们下载 Python 后门。这起活动被称为...
软件开发者被骗安装恶意软件的虚假npm包
An ongoing social engineering campaign is targeting software developers with bogus npm packages unde...