Los paquetes Rogue NPM imitan la API BOT Telegram para plantar plazos de SSH en sistemas Linux


Los investigadores de ciberseguridad descubrieron tres planes maliciosos en el registro de NPM que se han enmascarado como una popular biblioteca BOT Telegram, pero las estaciones de descanso SSH y la exfiltración de datos. Los paquetes en cuestión se enumeran debajo del nodo-Telegram-Utils (132 descargas) Node-Telegram-Bots-Dep (82 descargas) Node-Telegram-Util (73 descargas) de acuerdo con la cadena de suministro