Złodziej WeaselBiscuit rozprzestrzenia się przez 13 pakietów npm, kradnąc dane z rozszerzeń Chrome

Odkryto nowy złośliwy kod WeaselBiscuit w 13 pakietach npm, który kradnie dane z rozszerzeń Chrome. Potencjalne zagrożenie dla kryptowalut.

Badacze cyberbezpieczeństwa odkryli 13 pakietów npm zawierających nowy złośliwy kod JavaScript nazwany WeaselBiscuit, który wykrada dane z pamięci podręcznej rozszerzeń przeglądarki Chrome. Malware to, choć prostsze od swoich poprzedników powiązanych z Koreą Północną (BeaverTail, OtterCookie), nadal stanowi zagrożenie, mogąc ujawnić wrażliwe dane takie jak stany portfeli kryptowalutowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)