Вредоносная кампания NuGet использует гомоглифы и плетение IL, чтобы обмануть разработчиков

security
Реверс-инженер Карло Занки из компании ReversingLabs провел исследование вредоносной кампании, нацеленной на менеджер пакетов NuGet. По его данным, злоумышленники постоянно улучшают свои методы, чтобы

BIPClip: Вредоносные пакеты PyPI нацелены на восстановление паролей криптовалютных кошельков

security
Компания ReversingLabs обнаружила новую кампанию под названием BIPClip, которая использует семь различных пакетов с открытым исходным кодом с 19 различными версиями в индексе пакетов Python (PyPI) для

Киберпреступники используют GitHub для хранения украденных данных: обнаружены вредоносные пакеты npm

security
Исследователи компании ReversingLabs выявили тревожную тенденцию: злоумышленники начали активно использовать платформу GitHub для хранения украденных данных, включая конфиденциальные ключи SSH.

Вредоносные пакеты NuGet эксплуатируют уязвимость MSBuild: новая волна атак

information security
Компания ReversingLabs обнаружила масштабную вредоносную кампанию, связанную с пакетами в менеджере NuGet, которая активно развивается с начала августа. Исследователи выявили связь между сотнями подозрительных

VMConnect: Вредоносные пакеты PyPI имитируют легальные модули Python для скрытого доступа к системам

security
Исследователи кибербезопасности из компании ReversingLabs обнаружили новую кампанию, связанную с распространением вредоносных пакетов в официальном репозитории PyPI (Python Package Index).

Operation Brainleeches IOCs

security
Исследователи ReversingLabs недавно обнаружили более десятка вредоносных пакетов, опубликованных в репозитории npm с открытым исходным кодом и предназначенных для конечных пользователей приложений, а также