近日,知名开源软件平台NPM遭遇重大供应链攻击,17个热门的Gluestack ‘@react-native-aria’软件包被发现包含恶意代码。这些软件包每周下载量超过一百万次,攻击者在其中植入了一种远程访问木马(RAT)。Aikido Security的网络安全公司发现,这些恶意代码被深度混淆,隐藏在lib/index.js文件的最后一行,不容易被察觉。
近日,知名开源软件平台NPM遭遇重大供应链攻击,17个热门的Gluestack ‘@react-native-aria’软件包被发现包含恶意代码。这些软件包每周下载量超过一百万次,攻击者在其中植入了一种远程访问木马(RAT)。Aikido Security的网络安全公司发现,这些恶意代码被深度混淆,隐藏在lib/index.js文件的最后一行,不容易被察觉。