Возвращение Shai-Hulud: новая волна атак на цепочку поставок NPM

information security
Экосистема NPM столкнулась с новой масштабной кампанией вредоносного программного обеспечения под названием Shai-Hulud, которая представляет собой усовершенствованную версию ранее документированной атаки на цепочку поставок.

Технический анализ JavaScript-дроппера группы Kimsuky: многоступенчатая цепочка заражения

APT
Исследователи угроз из Pulsedive Threat Research провели детальный анализ многоступенчатой вредоносной кампании, связанной с северокорейской группировкой Kimsuky.