-
Lofygang分发了200个恶意Npm包来窃取信用卡数据
在NPM开放源码存储库上分发特洛伊木马和打字错误包的多个活动已被确定为一个名为LofyGang的威胁行为者的工作。 Checkmarx说,它发现了199个流氓包,总共有数千个安装,该集团的运营时间超过一年,目的是盗取信用卡数据以及与Discord Nitro、游戏和流服务有关的用户账户。 软件安全公司在《黑客新闻》发布前的一份报告中说,” LofyGang运营商在黑客论坛上推广他们的黑客工具,而其中一些工具是用隐藏的后门运送的。” JFrog、Sonatype和卡巴斯基…