🚨 SERANGAN RANTAI PASOK KRITIS LANGSUNG LIVE SEKARANG
@feross baru saja merilis ini: axios (100Juta+ unduhan mingguan) versi terbaru 1.14.1 dan 0.30.4 telah dikompromikan.
Penyerang menyusup ke akun npm pemelihara dan menyisipkan
[email protected], sebuah penginstal RAT lengkap yang:
• Berjalan setelah instalasi (tanpa perlu impor)
• Mengdeobfuscate & mengeksekusi perintah shell
• Menyebarkan malware khusus platform (macOS, Windows, Linux)
• Menghapus diri sendiri untuk menyembunyikan jejak
Platform dan dompet crypto populer yang bergantung pada axios (secara langsung atau tidak langsung)