هکرها بسته محبوب npm را به بدافزار سرقت اطلاعات آلوده کردند🔺 هکرها با نفوذ به حساب انتشار بسته Jsc…
انتشار: 2026/07/19 16:05 UTCدریافت: 2026/08/01 00:10 UTCآخرین مشاهده: 2026/08/01 00:10 UTC
هکرها بسته محبوب npm را به بدافزار سرقت اطلاعات آلوده کردند🔺 هکرها با نفوذ به حساب انتشار بسته Jscrambler در مخزن npm، چند نسخه آلوده از این بسته را منتشر کردند که در مدت حدود دو ساعت نزدیک به ۱۵۰۰ بار دانلود شد.🔻 این نسخهها هنگام نصب، بدافزاری را اجرا میکردند که میتوانست اطلاعات حساسی مانند کدهای پروژه، رمزهای عبور، کلیدهای دسترسی به سرویسهای ابری، دادههای مرورگر، کیفپولهای رمزارزی و حتی اطلاعات ابزارهای هوش مصنوعی را سرقت کند.🔹 شرکت Jscrambler پس از شناسایی حمله، نسخههای آلوده را حذف و نسخه امن را منتشر کرد


