Campagne « Solana-Scan » : paquets NPM malveillants visant lâĂ©cosystĂšme Solana pour voler des donnĂ©es crypto
Selon GetSafety (billet rĂ©fĂ©rencĂ©), des chercheurs en sĂ©curitĂ© dĂ©crivent une campagne baptisĂ©e « Solana-Scan » qui abuse de lâĂ©cosystĂšme NPM pour diffuser un infostealer ciblant lâĂ©cosystĂšme Solana, avec un accent sur des dĂ©veloppeurs crypto russes. âą Nature de lâattaque : campagne dâempoisonnement de la chaĂźne dâapprovisionnement NPM utilisant du JavaScript fortement obfusquĂ© et des techniques avancĂ©es dâinteraction avec NPM. Les chercheurs notent des motifs de code potentiellement gĂ©nĂ©rĂ©s par IA. ...