Campagne malveillante ciblant les utilisateurs de Python et NPM via des attaques de type squatting
LâactualitĂ© rapportĂ©e par Checkmarx Zero met en lumiĂšre une campagne malveillante ciblant les utilisateurs de Python et NPM. Cette campagne utilise des techniques de typo-squatting et de confusion de noms pour tromper les utilisateurs en tĂ©lĂ©chargeant des packages malveillants. Les packages malveillants ont Ă©tĂ© identifiĂ©s sur PyPI et NPM, utilisant des noms similaires Ă des packages lĂ©gitimes comme colorama et colorizr. Cette approche inclut lâutilisation de noms dâun Ă©cosystĂšme pour attaquer un autre, une tactique inhabituelle. ...