安全研究人员近日发现,有不法分子在开源npm生态中上传恶意包,通过二维码的方式引导用户下载窃取Cookie的恶意软件。攻击者将二维码嵌入文档或项目页面,诱导开发者扫描二维码,实际下载到本地的则是具有窃取浏览器Cookie功能的恶意程序。此举增加了检测和防御的难度,对开发者的账户和数据安全产生威胁。来源
安全研究人员近日发现,有不法分子在开源npm生态中上传恶意包,通过二维码的方式引导用户下载窃取Cookie的恶意软件。攻击者将二维码嵌入文档或项目页面,诱导开发者扫描二维码,实际下载到本地的则是具有窃取浏览器Cookie功能的恶意程序。此举增加了检测和防御的难度,对开发者的账户和数据安全产生威胁。来源