近 800 个恶意 npm 包投递跨平台 RAT 与信息窃取程序
一组近 800 个恶意包被发布到 npm 注册表,作为一项新攻击活动的一部分,旨在投递针对 Windows、Mac 和 Linux 系统的跨平台恶意软件。开源恶意软件研究员 Paul McCarty 表示,这些包使用 AI 拼凑或随机生成的误植域名,但均投递一个强大的 RAT 与信息窃取载荷。
一组近 800 个恶意包被发布到 npm 注册表,作为一项新攻击活动的一部分,旨在投递针对 Windows、Mac 和 Linux 系统的跨平台恶意软件。开源恶意软件研究员 Paul McCarty 表示,这些包使用 AI 拼凑或随机生成的误植域名,但均投递一个强大的 RAT 与信息窃取载荷。
网络安全研究人员标记了一项针对 Ruby 生态系统的新软件供应链攻击,代号为 SleeperGem。三个恶意 gem 包被发布到 RubyGems,最终目的是投递额外有效载荷。这些恶意 gem 如下:git_credential_manager(版本 2.8.0、2.8.1、2.8.2、2.8.3,发布于 2026 年 7 月 18 日);Dendreo(版本 1.1.3、1.1.4)。